
Un grupo criminal ha dado un ultimátum de 24 horas a Revolut, exigiendo $3 millones en Monero o, de lo contrario, venderá cientos de documentos de identidad y registros de transacciones de clientes a otros criminales, informó el Financial Times.
La demanda, publicada el miércoles en un sitio web que el grupo creó para tal fin, pide "6,000 XMR / $3,000,000" y advierte que, de lo contrario, "todos los datos serán vendidos, y la sangre estará en sus manos".
Monero, una moneda de privacidad, oculta la información del remitente, el destinatario y la cantidad utilizando firmas de anillo y direcciones sigilosas. Ha sido eliminada de la lista por los principales exchanges de criptomonedas, incluidos Binance, Coinbase y Kraken.
Los grupos de extorsión la solicitan y, a veces, ofrecen descuentos en sus demandas para las víctimas que pagan con ella, según TRM Labs, pero la mayoría de los rescates todavía se liquidan en Bitcoin, que describe como "mucho más fácil de adquirir, mover y convertir a escala".
Lo que distingue esta brecha es cómo se eligió a las víctimas. El grupo le dijo al FT que primero realizó un análisis de blockchain, seleccionando a los clientes de Revolut cuya actividad en la cadena sugería tenencias sustanciales, y luego fue tras esas cuentas específicas.
Revolut entregó los datos por sí misma, respondiendo a solicitudes de información que llegaron desde el dominio de correo electrónico genuino de una agencia gubernamental y que contaban con autenticación válida. La empresa lo ha descrito como "una sofisticada estafa de suplantación externa".
El FT informa que esas solicitudes llegaron a través de un sistema de correo electrónico del gobierno italiano comprometido y se realizaron durante un período de meses, con al menos 680 cuentas afectadas.
Los datos robados eran extensos, incluyendo nombres, fechas de nacimiento, ocupaciones, direcciones de domicilio, copias de pasaportes o licencias de conducir, las selfies que los clientes envían para verificación, extractos de cuenta con IBAN y referencias de billetera, registros de retiro e historiales completos de transacciones. Los hackers han mostrado desde entonces al FT una grabación de pantalla de los archivos.
El investigador de blockchain ZachXBT, quien circuló por primera vez la notificación a los clientes, dijo que la brecha parecía "dirigida a usuarios de alto patrimonio neto", lo que se alinea con el relato del grupo sobre cómo los eligieron. Esa combinación de identidad verificada, dirección de domicilio y tenencias probadas es el perfil detrás del aumento de los ataques de "llave inglesa" contra propietarios de criptomonedas conocidos.
Revolut dijo el miércoles por la noche que "no ha recibido ningún contacto o demanda directa de los individuos o el grupo que hace estas afirmaciones". Ha calificado el número de clientes afectados como "limitado", afirma que los fondos y los sistemas no fueron tocados, y se ha negado a nombrar a la agencia involucrada.








