
Un groupe criminel a donné un ultimatum de 24 heures à Revolut, exigeant 3 millions de dollars en Monero, faute de quoi il vendra des centaines de documents d'identité et de relevés de transactions de clients à d'autres criminels, a rapporté le Financial Times.
La demande, publiée mercredi sur un site web créé par le groupe à cet effet, réclame « 6 000 XMR / 3 000 000 $ » et avertit que, sinon, « toutes les données seront vendues et le sang sera sur vos mains ».
Monero, une cryptomonnaie axée sur la confidentialité, obscurcit les informations sur l'expéditeur, le destinataire et le montant en utilisant des signatures de cercle et des adresses furtives. Elle a été radiée par les principales plateformes d'échange de cryptomonnaies, notamment Binance, Coinbase et Kraken.
Les groupes d'extorsion la réclament et accordent parfois des réductions sur leurs exigences aux victimes qui paient avec, selon TRM Labs, mais la plupart des rançons sont toujours réglées en Bitcoin, qu'il décrit comme « beaucoup plus facile à acquérir, à déplacer et à convertir à grande échelle ».
Ce qui distingue cette violation, c'est la manière dont les victimes ont été choisies. Le groupe a déclaré au FT qu'il avait d'abord effectué une analyse de la blockchain, identifiant les clients de Revolut dont l'activité on-chain suggérait des avoirs substantiels, puis s'était attaqué à ces comptes spécifiques.
Revolut a elle-même transmis les données, en réponse à des demandes d'informations provenant d'un domaine de messagerie électronique authentique d'une agence gouvernementale et dotées d'une authentification valide. L'entreprise l'a décrit comme une « arnaque d'usurpation d'identité externe sophistiquée ».
Le FT rapporte que ces demandes provenaient d'un système de messagerie électronique compromis du gouvernement italien et ont été effectuées sur plusieurs mois, affectant au moins 680 comptes.
Les données volées étaient complètes, incluant les noms, dates de naissance, professions, adresses résidentielles, copies de passeports ou de permis de conduire, les selfies que les clients soumettent pour vérification, les relevés de compte avec IBAN et références de portefeuille, les historiques de retraits et l'intégralité des historiques de transactions. Les pirates ont depuis montré au FT un enregistrement d'écran des fichiers.
L'enquêteur en blockchain ZachXBT, qui a été le premier à diffuser la notification aux clients, a déclaré que la violation semblait « cibler les utilisateurs à valeur nette élevée », ce qui correspond à la description du groupe sur la façon dont il les a choisis. Cette combinaison d'identité vérifiée, d'adresse résidentielle et d'avoirs prouvés est le profil derrière l'augmentation des « wrench attacks » (attaques par extorsion physique) contre les propriétaires de cryptomonnaies connus.
Revolut a déclaré mercredi soir n'avoir « reçu aucun contact direct ni aucune demande de la part des individus ou du groupe qui font ces allégations ». L'entreprise a qualifié le nombre de clients concernés de « limité », affirmant que les fonds et les systèmes n'avaient pas été affectés, et a refusé de nommer l'agence impliquée.








