Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп

Дата публикации: 17-09-2026 17:30:59

Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.

Основное содержимое страницы с новостью.

Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.

Напомним, что об атаке на Revolut стало известно ранее на этой неделе. Сообщалось, что злоумышленники использовали социальную инженерию и выдали себя за представителей неназванной госструктуры, которая якобы запрашивала у Revolut информацию о клиентах. Письма приходили с адреса в реальном почтовом домене неизвестного ведомства, поэтому сотрудники компании сочли запросы настоящими, раскрыв преступникам запрошенную информацию.

По данным Financial Times, вскоре после раскрытия информации об инциденте группа под названием iamnotavillain потребовала от Revolut 3 млн долларов США в криптовалюте Monero. На выплату выкупа хакеры отвели компании 24 часа и пригрозили в противном случае продать украденные данные другим преступным группировкам.

При этом 16 сентября представители Revolut сообщили Reuters, что компания не имела прямых контактов со злоумышленниками и не получала от них требований выкупа.

Со ссылкой на собственные источники Financial Times пишет, что атакующие в течение нескольких месяцев отправляли сотрудникам Revolut запросы на раскрытие данных через итальянскую систему сертифицированной электронной почты — PEC (Posta Elettronica Certificata).

PEC представляет собой итальянскую систему сертифицированной электронной почты, которая подтверждает отправку и доставку сообщений. В Италии переписка между PEC-адресами имеет юридическую силу, сопоставимую с доставкой заказного письма с уведомлением.

Таким способом мошенники запросили у компании данные 680 клиентов. Сами хакеры заявили, что выбрали жертв с помощью анализа блокчейна и искали крупных держателей криптовалютных активов.

Большинство пострадавших проживают во Франции и Швейцарии, однако также хакеры получили информацию о жителях еще 31 страны (включая Великобританию, Германию и Испанию).

По сообщениям итальянского информационного агентства ANSA, использованный в атаке PEC-адрес предположительно принадлежал префектуре Реджо-ди-Калабрия. Прокуратура Реджо-ди-Калабрия и итальянский регулятор по защите персональных данных уже начали расследование случившегося, но пока итальянские следователи не установили, как именно был скомпрометирован почтовый ящик.

При этом в iamnotavillain утверждают, что атака длилась около шести месяцев, а также заявляют о краже 147 ГБ внутренних данных, принадлежавших итальянским правоохранительным органам. Независимых подтверждений этим заявлениям пока нет.

Следует отметить, что первые публикации похищенных данных, появившиеся в соцсетях еще 13 сентября, связывают с группировкой или хакером под псевдонимом Revolut Smilik. Тогда злоумышленники опубликовали личные данные и документы отдельных клиентов Revolut, включая теннисиста Александра Шевченко и главу криптоказино Gamdom Феликса Рёмера (Felix Römer). Тогда хакеры заявили, что продолжат «сливать» информацию и дальше, «пока Revolut не заплатит».

Позднее в iamnotavillain сообщили, что за псевдонимом Revolut Smilik скрывается их бывший сообщник, которому якобы досталась лишь небольшая часть украденных данных. Пока эта версия также не имеет независимых подтверждений.

Ранее в Revolut подчеркивали, что внутренние системы компании не были взломаны, а средства клиентов остаются в безопасности. Теперь в компании снова подтвердили эту информацию и заявили, что атакующие злоупотребили официальным каналом связи, который используется итальянскими госорганами для юридически значимой переписки.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1AP: атаковавшие IT-компанию Kaseya хакеры требуют выкуп $70 млн в виде биткойнов0005-07-2021
2СМИ: хакеры могли получить данные главы Италии при атаке на систему здравоохранения0002-08-2021
3IT-системы Ferrari подверглись хакерской атаке0020-03-2023
4Мошенники стали пугать россиян «утечкой данных» и счетами в ЦБ08.1922-07-2026
5В МВД сообщили о получении мошенниками контроля над смартфонами через VPN08.9816-08-2026
6Мошенники взламывают "Госуслуги" через демонстрацию экрана на смартфоне0016-04-2025
7Reuters: мошенники пытались продать в странах ЕС вакцины от COVID-19 на €3 млрд0025-02-2021
8Politico: неизвестные хакеры получили доступ к данным сотрудников Госдепартамента0017-09-2018
9«Цифровой захват»: мошенники начали переоформлять SIM-карты россиян для кражи аккаунтов и денег-2615-05-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 10.07. Источник: xakep.ru.