
Một nhóm tội phạm đã đặt thời hạn 24 giờ cho Revolut, yêu cầu 3 triệu USD bằng Monero, nếu không sẽ bán hàng trăm tài liệu nhận dạng và hồ sơ giao dịch của khách hàng cho các tội phạm khác, theo báo cáo của Financial Times.
Yêu cầu này, được đăng vào thứ Tư trên một trang web mà nhóm đã lập ra cho mục đích này, đòi hỏi "6.000 XMR / 3.000.000 USD" và cảnh báo rằng nếu không "tất cả dữ liệu sẽ bị bán, và máu sẽ ở trên tay các người."
Monero, một đồng tiền riêng tư (privacy coin), che giấu thông tin người gửi, người nhận và số tiền sử dụng chữ ký vòng (ring signatures) và địa chỉ ẩn (stealth addresses). Nó đã bị hủy niêm yết bởi các sàn giao dịch tiền điện tử lớn bao gồm Binance, Coinbase và Kraken.
Các nhóm tống tiền yêu cầu đồng tiền này và đôi khi giảm giá yêu cầu của họ cho các nạn nhân thanh toán bằng Monero, theo TRM Labs, nhưng hầu hết các khoản tiền chuộc vẫn được thanh toán bằng Bitcoin, mà họ mô tả là "dễ dàng hơn nhiều để mua, chuyển và chuyển đổi ở quy mô lớn."
Điểm khác biệt của vụ vi phạm này là cách các nạn nhân được chọn. Nhóm này nói với tờ FT rằng họ đã thực hiện phân tích blockchain trước, chọn ra các khách hàng của Revolut có hoạt động on-chain (trên chuỗi) cho thấy tài sản đáng kể, sau đó nhắm mục tiêu vào các tài khoản cụ thể đó.
Revolut đã tự giao dữ liệu, phản hồi các yêu cầu thông tin đến từ một miền email chính hãng của cơ quan chính phủ và có xác thực hợp lệ. Công ty đã mô tả đây là "một vụ lừa đảo mạo danh bên ngoài tinh vi."
Tờ FT đưa tin rằng những yêu cầu đó đến thông qua một hệ thống email của chính phủ Ý đã bị xâm nhập và được thực hiện trong nhiều tháng, với ít nhất 680 tài khoản bị ảnh hưởng.
Dữ liệu bị đánh cắp rất rộng, bao gồm tên, ngày sinh, nghề nghiệp, địa chỉ nhà, bản sao hộ chiếu hoặc giấy phép lái xe, ảnh selfie mà khách hàng gửi để xác minh, sao kê tài khoản với IBAN và tham chiếu ví, hồ sơ rút tiền và toàn bộ lịch sử giao dịch. Tin tặc đã cho tờ FT xem một bản ghi màn hình của các tệp này.
Nhà điều tra blockchain ZachXBT, người đầu tiên phát tán thông báo cho khách hàng, cho biết vụ vi phạm dường như "nhắm vào những người dùng có tài sản ròng cao," điều này phù hợp với lời giải thích của nhóm về cách họ chọn nạn nhân. Sự kết hợp giữa danh tính đã xác minh, địa chỉ nhà và tài sản đã được chứng minh là hồ sơ đằng sau sự gia tăng các cuộc tấn công bạo lực nhằm vào những người sở hữu tiền điện tử đã biết.
Revolut cho biết vào tối thứ Tư rằng họ "chưa nhận được bất kỳ liên hệ hoặc yêu cầu trực tiếp nào từ các cá nhân hoặc nhóm đưa ra những tuyên bố này." Công ty gọi số lượng khách hàng bị ảnh hưởng là "hạn chế," nói rằng tiền và hệ thống không bị ảnh hưởng, và từ chối nêu tên cơ quan liên quan.





