Утечка данных клиентов Revolut в результате кибератаки
Сложная атака с использованием методов социальной инженерии, направленная на финансовую платформу Revolut, привела к утечке данных клиентов в сентябре 2026 года. Эксперты, включая специалиста по сетевой безопасности Диноса Пастоса, пояснили, что хакеры не взламывали внутренние системы Revolut напрямую. Вместо этого они скомпрометировали системы итальянского государственного учреждения и использовали официальный домен электронной почты для отправки крайне убедительного запроса на получение информации. Сотрудники Revolut, приняв запрос за подлинный, непреднамеренно передали злоумышленникам данные клиентов.
Хакерская группировка под названием «iamnotavillain» потребовала выкуп в размере 6000 Monero, что эквивалентно примерно 3 миллионам, угрожая продать украденные данные в случае неуплаты в течение 24 часов. Похищенная информация включает в себя документы, удостоверяющие личность, фотографии, данные счетов, выписки и историю транзакций. Компания Revolut подтвердила факт инцидента после того, как связалась с властями Италии для проверки подлинности запроса. Было подчеркнуто, что архитектура систем банка не была взломана, так как данные были предоставлены сотрудниками, введенными в заблуждение поддельным запросом.