
Утечка данных Revolut: хакеры публикуют селфи и паспорта клиентов, требуя выкуп в $780 млн
Злоумышленники начали массово публиковать личные данные клиентов Revolut: селфи, сканы паспортов и водительских удостоверений. Мошенники требуют выкуп 10 000 биткоинов (~$780 млн), угрожая ежедневно раскрывать новую информацию.
В сентябре 2024 года британская финтех-компания Revolut стала жертвой сложной атаки социальной инженерии. Мошенники, используя поддельный адрес электронной почты, связанный с доменом легитимного государственного ведомства Великобритании, обманным путем получили доступ к конфиденциальной информации клиентов. Компания официально подтвердила инцидент, подчеркнув, что речь идет не о взломе IT-инфраструктуры, а об ошибке при обработке входящего запроса.
В утечку попали полные имена, даты рождения, род деятельности, почтовые и электронные адреса, номера телефонов, сканы паспортов и водительских удостоверений, селфи для верификации личности, история транзакций и платежные реквизиты. По данным International Cyber Digest, среди пострадавших — известные личности: теннисист Александр Шевченко и генеральный директор криптоказино Gamdom Феликс Рёмер.
Злоумышленники опубликовали часть данных в открытом доступе и требуют выкуп в размере 10 000 биткоинов (на момент публикации — около $780 млн). Они угрожают ежедневно выкладывать новые порции информации до получения платежа. Revolut пока не комментирует возможность оплаты выкупа, а эксперты не исключают, что объем украденных данных может быть значительно больше уже опубликованного.
Инцидент поднимает серьезные вопросы о процедурах верификации входящих запросов в финансовых организациях и рисках централизованного хранения биометрических и идентификационных данных. Клиентов Revolut призывают включить двухфакторную аутентификацию, следить за подозрительной активностью по счетам и быть осторожными с фишинговыми попытками, использующими утечшую информацию.



