Хакерская группировка, стоящая за утечкой данных клиентов британского необанка Revolut, потребовала выкуп в размере $3 млн в криптовалюте Monero (XMR). Об этом сообщает Financial Times со ссылкой на заявление злоумышленников.
Группа, называющая себя «iamnotavillain», разместила ультиматум в среду, 7 мая 2025 года, с обратным отсчётом в 24 часа. Преступники требуют перевести 6000 XMR — около $3 млн по текущему курсу. Monero выбран из-за встроенной конфиденциальности транзакций, что затрудняет отслеживание движения средств.
Масштаб утечки и методы хакеров
По данным Financial Times, взлому подверглись как минимум 680 клиентских аккаунтов Revolut. Однако реальное число пострадавших может быть выше — точная цифра пока не раскрывается.
Хакеры заявили изданию, что отбирали жертв целенаправленно: использовали блокчейн-аналитику для выявления счетов Revolut со значительными криптовалютными активами. Этот метод позволил им сфокусироваться на наиболее «ценных» клиентах банка.
В качестве доказательства группировка предоставила FT 60-секундную видеозапись экрана с фрагментами похищенных данных. На видео видны:
- Скан-копии паспортов и водительских удостоверений
- Фотографии клиентов, использованные для процедуры KYC (Know Your Customer)
- Истории транзакций по счетам
Такой объём персональных данных делает пострадавших клиентов уязвимыми для фишинга, кражи личности и целевых атак.
Как произошла утечка
Согласно уведомлениям, ранее отправленным Revolut пострадавшим клиентам, злоумышленники использовали метод социальной инженерии. Они выдали себя за государственных чиновников и направили запросы на предоставление информации о клиентах.
Эти запросы прошли внутренние проверки Revolut, и компания передала данные, не распознав мошенничество. Лишь позднее банк обнаружил, что запросы были поддельными.
После выявления инцидента Revolut заблокировал адрес, с которого поступали запросы, и уведомил соответствующее правительственное агентство, правоохранительные органы и регуляторов. Компания подчеркнула, что её системы и средства клиентов не пострадали — утечка затронула только персональные данные.
Позиция Revolut и отсутствие переговоров
На момент публикации материала в Financial Times хакеры заявили, что переговоров с Revolut не велось. Компания придерживается стандартной практики — не комментировать требования вымогателей и не вступать в диалог с преступниками.
CoinDesk направил запрос на комментарий в Revolut, но ответ до момента публикации получен не был.
Revolut ранее заявлял CoinDesk, что предпринял все необходимые меры для предотвращения дальнейшего ущерба и сотрудничает с властями.
Почему выбран Monero
Выбор криптовалюты Monero (XMR) для выкупа неслучаен. В отличие от Bitcoin и большинства других криптовалют, Monero использует технологии Ring Signatures, Stealth Addresses и RingCT, которые скрывают отправителя, получателя и сумму транзакции.
Это делает XMR популярным инструментом среди киберпреступников, несмотря на растущие усилия правоохранительных органов и регуляторов по ограничению его оборота. Многие централизованные биржи, включая Bybit и OKX, не поддерживают торговлю Monero из-за регуляторных рисков.
Что это значит для российских пользователей Revolut
Revolut прекратил обслуживание российских клиентов в 2022 году после введения санкций, однако многие граждане РФ продолжают использовать счета, открытые ранее или зарегистрированные через иностранные адреса.
Если ваш аккаунт Revolut был активен и вы использовали его для операций с криптовалютой, существует риск попадания в число пострадавших. Рекомендуется:
- Проверить почту на уведомления от Revolut о возможной утечке
- Сменить пароли и включить двухфакторную аутентификацию на всех связанных сервисах
- Быть особенно внимательными к фишинговым письмам — злоумышленники могут использовать украденные данные для целевых атак
- Рассмотреть возможность перевода криптоактивов на некастодиальные кошельки или биржи с поддержкой российских пользователей, такие как Bybit и MEXC
Для обмена криптовалюты на рубли безопаснее использовать проверенные обменники с хорошей репутацией, чем хранить значительные суммы на счетах зарубежных необанков, которые могут стать мишенью хакеров.
Утечка персональных данных — это риск, который невозможно полностью устранить. В отличие от украденных средств, которые теоретически можно вернуть, скомпрометированная личность остаётся уязвимой надолго.