Hacks & Exploits
Revolut confirme ne pas avoir reçu de demande de rançon suite à une violation de données
Revolut a déclaré qu'elle n'avait pas été en contact avec le groupe revendiquant la responsabilité d'une récente violation de données et n'avait reçu aucune demande de rançon. Selon un porte-parole cité par Reuters, la violation a impliqué le partage non autorisé de dossiers personnels et financiers, y compris des historiques de transactions en Bitcoin, suite à une demande gouvernementale frauduleuse.
Les données compromises comprendraient des documents d'identité, des informations de contact, des IBAN et des relevés de compte. L'enquêteur Onchain ZachXBT a noté que la violation semblait cibler des individus à haute valeur nette, mais était probablement limitée en portée, touchant environ 680 clients.
Des rapports antérieurs indiquaient que les attaquants, se présentant sous le nom de “iamnotavillain,” avaient exigé 3 millions de dollars en Monero, menaçant de vendre les données volées à d'autres organisations criminelles. Cependant, Revolut a confirmé que son infrastructure principale et les comptes clients restent sécurisés et non affectés par la violation.
Les attaquants ont accédé aux données de Revolut en se faisant passer pour des forces de l'ordre en utilisant un e-mail du gouvernement italien, ce qui leur a permis de contourner les mesures de sécurité. Malgré la demande de rançon, il n'y a eu aucune négociation entre les attaquants et Revolut, comme l'a rapporté le Financial Times.
Nouveaux développements dans l'incident de violation de données de Revolut
Un groupe de cybercriminalité nommé iamnotavillain a exigé une rançon de 6 000 Monero (XMR), équivalant à environ 3 millions de dollars, suite à une violation affectant au moins 680 comptes clients chez Revolut.
Les informations volées comprennent des documents sensibles tels que des passeports, des permis de conduire, des photos d'identité utilisées pour les vérifications de connaissance du client, et des historiques de transactions.
Les hackers auraient obtenu accès à ces données en compromettant un système de messagerie du gouvernement italien et en se faisant passer pour des forces de l'ordre pendant plusieurs mois.
Revolut a confirmé qu'elle apporte son soutien aux clients affectés et collabore avec les forces de l'ordre et les autorités réglementaires, mais n'a pas commenté la demande de rançon elle-même.
À l'heure actuelle, aucune négociation n'a été rapportée, et le groupe a averti que les données seront vendues à d'autres entités criminelles si la rançon n'est pas payée.
Revolut sert actuellement 80 millions de clients dans plus de 30 pays et a récemment atteint une valorisation de 115 milliards de dollars lors d'une vente d'actions secondaire.
FAQ
Quelle était la nature de la récente violation de données chez Revolut ?
La violation de données impliquait le partage non autorisé de dossiers personnels et financiers, y compris des historiques de transactions Bitcoin, suite à une demande gouvernementale frauduleuse.
Combien de clients ont été affectés par la violation de données ?
Environ 680 clients ont été affectés par la violation, qui semblait cibler des individus à haute valeur nette.
Revolut a-t-il reçu des demandes de rançon liées à la violation ?
Non, Revolut a déclaré qu'il n'avait pas été en contact avec le groupe revendiquant la responsabilité de la violation et n'avait reçu aucune demande de rançon.
Quel type de données a été compromis lors de la violation ?
Les données compromises comprendraient des documents d'identité, des informations de contact, des IBAN, des dossiers de compte et des historiques de transactions Bitcoin.
Comment les attaquants ont-ils accédé aux données de Revolut ?
Les attaquants ont accédé aux données en se faisant passer pour des forces de l'ordre en utilisant un email gouvernemental italien, ce qui leur a permis de contourner les mesures de sécurité.