• Những kẻ tấn công hiện yêu cầu khoảng 3 triệu đô la bằng Monero trong vòng 24 giờ, trước đó đã yêu cầu khoản tiền chuộc 10.000 BTC.

  • Những kẻ tấn công cho biết dữ liệu của 680 khách hàng bao gồm mã định danh (ID), tài khoản ngân hàng và các giao dịch tiền mã hóa.

Những kẻ tấn công chịu trách nhiệm cho vụ vi phạm dữ liệu Revolut hiện đưa ra yêu cầu 3 triệu đô la bằng Monero. Nhóm IAmNotAVillain được cho là yêu cầu 6.000 XMR trong vòng 24 giờ. Mục đích là bán dữ liệu của khách hàng cho bất kỳ tổ chức tội phạm nào nếu Revolut từ chối yêu cầu. Yêu cầu này đã được thay bằng khoản yêu cầu 10.000 BTC, trước đó đã được chia sẻ trên Telegram. Theo Financial Times, Monero mang lại tính ẩn danh tốt hơn so với Bitcoin. Mặc dù các giao dịch Monero không thể truy vết do tính ẩn danh của các bên tham gia giao dịch, nhưng các giao dịch Bitcoin có thể được truy vết công khai thông qua sổ cái blockchain.

Một nhóm tin tặc tuyên bố đã dành nhiều tháng giả làm một cơ quan thực thi pháp luật từ Ý để lấy dữ liệu bí mật về hàng trăm khách hàng của Revolut. https://t.co/h55J7wobDQ pic.twitter.com/Wv7R8gUWSk

— Financial Times (@FT) ngày 15 tháng 9 năm 2026

Âm mưu lừa đảo qua email của chính phủ lộ diện, ảnh hưởng 680 khách hàng

Cuộc tấn công bắt đầu sau khi tin tặc dường như đã sử dụng một hộp thư email chính phủ được ủy quyền để gửi các yêu cầu thông tin giả mạo. Các yêu cầu này được xử lý bởi nhóm tuân thủ của Revolut sau khi vượt qua các kiểm tra SPF, DKIM và DMARC. Các khách hàng bị ảnh hưởng đã được thông báo về vụ xâm nhập vào ngày 12 tháng 9 sau khi công ty phát hiện cuộc tấn công phishing tinh vi. Dữ liệu bị lộ được cho là bao gồm hộ chiếu, bằng lái xe, ảnh selfie để xác minh và thông tin liên hệ. Dữ liệu cũng bao gồm IBAN, sao kê tài khoản, các khoản rút tiền và toàn bộ lịch sử giao dịch liên quan đến Bitcoin. Kẻ đứng sau vụ tấn công cho biết hắn nhắm mục tiêu vào các chủ sở hữu tiền mã hóa trong nhiều tháng thông qua phân tích blockchain.

Những khách hàng nắm giữ lượng tài sản tiền mã hóa đáng kể được xác định dựa trên tài khoản Revolut của họ. Kẻ tấn công cho biết 680 khách hàng đã bị xâm phạm, trong đó phần lớn nằm ở Thụy Sĩ và Pháp. Những người khác được cho là đến từ 31 quốc gia khác chủ yếu ở châu Âu, bao gồm Anh, Đức và Tây Ban Nha. Kẻ tấn công cũng nói rằng hắn sở hữu 147 GB hồ sơ của cơ quan thực thi pháp luật tại Ý. Các cơ quan chức năng của Ý chưa xác minh bất kỳ vụ vi phạm nào liên quan đến cơ sở dữ liệu của cảnh sát.

Các cuộc điều tra đang tiếp tục do các cơ quan quản lý thực hiện

Văn phòng Ủy viên Thông tin của Vương quốc Anh đã xem xét báo cáo do Revolut nộp liên quan đến vụ vi phạm dữ liệu. Cơ quan Quản lý Tài chính (FCA) của nước này xác nhận đã làm việc với công ty về sự cố vi phạm dữ liệu. Cuộc điều tra cũng đang tiếp diễn, với sự tham gia của cảnh sát Ý và Bộ Nội vụ, liên quan đến cáo buộc tin tặc xâm nhập vào tài khoản email của chính phủ. Revolut đã chặn tài khoản mạo danh lừa đảo (phishing) và công ty đã thông báo cho tất cả các cơ quan chức năng liên quan về sự việc. 

Các chi tiết được chia sẻ trong thông báo vi phạm không bao gồm bất kỳ thông tin nào như khóa riêng, số PIN thẻ, hay số dư tài khoản. Đơn vị ngân hàng châu Âu của Revolut Bank UAB chịu sự điều chỉnh của ECB và Ngân hàng Trung ương Lithuania.

Tin tức tiền mã hóa nổi bật: ECB tìm kiếm các doanh nghiệp tại khu vực đồng euro để thử nghiệm thanh toán bằng đồng euro kỹ thuật số vào năm 2027