Revolut confirme ne pas avoir reçu de demande de rançon suite à une violation de données
Revolut a déclaré qu'elle n'avait pas été en contact avec le groupe revendiquant la responsabilité d'une récente violation de données et n'avait reçu aucune demande de rançon. Selon un porte-parole cité par Reuters, la violation a impliqué le partage non autorisé de dossiers personnels et financiers, y compris des historiques de transactions en Bitcoin, suite à une demande gouvernementale frauduleuse.
Les données compromises comprendraient des documents d'identité, des informations de contact, des IBAN et des relevés de compte. L'enquêteur Onchain ZachXBT a noté que la violation semblait cibler des individus à haute valeur nette, mais était probablement limitée en portée, touchant environ 680 clients.
Des rapports antérieurs indiquaient que les attaquants, se présentant sous le nom de “iamnotavillain,” avaient exigé 3 millions de dollars en Monero, menaçant de vendre les données volées à d'autres organisations criminelles. Cependant, Revolut a confirmé que son infrastructure principale et les comptes clients restent sécurisés et non affectés par la violation.
Les attaquants ont accédé aux données de Revolut en se faisant passer pour des forces de l'ordre en utilisant un e-mail du gouvernement italien, ce qui leur a permis de contourner les mesures de sécurité. Malgré la demande de rançon, il n'y a eu aucune négociation entre les attaquants et Revolut, comme l'a rapporté le Financial Times.
FAQ
Quelle était la nature de la récente violation de données chez Revolut ?
La violation de données impliquait le partage non autorisé de dossiers personnels et financiers, y compris des historiques de transactions Bitcoin, suite à une demande gouvernementale frauduleuse.
Combien de clients ont été affectés par la violation de données ?
Environ 680 clients ont été affectés par la violation, qui semblait cibler des individus à haute valeur nette.
Revolut a-t-il reçu des demandes de rançon liées à la violation ?
Non, Revolut a déclaré qu'il n'avait pas été en contact avec le groupe revendiquant la responsabilité de la violation et n'avait reçu aucune demande de rançon.
Quel type de données a été compromis lors de la violation ?
Les données compromises comprendraient des documents d'identité, des informations de contact, des IBAN, des dossiers de compte et des historiques de transactions Bitcoin.
Comment les attaquants ont-ils accédé aux données de Revolut ?
Les attaquants ont accédé aux données en se faisant passer pour des forces de l'ordre en utilisant un email gouvernemental italien, ce qui leur a permis de contourner les mesures de sécurité.
Commentaires
Les commentaires sont modérés avant publication.
Pas encore de commentaires — soyez le premier.