据Telegram上流传的声明以及国际网络摘要(International Cyber Digest)在X平台发布的帖子称,涉嫌导致Revolut客户数据泄露的黑客组织已开始在网上分享窃取的个人信息。他们表示,除非该公司“付款”,否则将每天公布更多细节。
据报道,泄露的材料包括面部验证图像和扫描的身份证明文件,这引发了人们对身份盗窃和欺诈风险的担忧。此前,Revolut曾告知客户,受影响的数据库包含全名、出生日期、职业、联系信息、账户对账单以及完整的交易记录——其中包括比特币交易记录。该公司将其描述为一起“复杂的外部冒充诈骗”事件。Revolut还强调,其系统和客户资金未受影响,且此次违规仅涉及“有限数量”的客户。
国际网络摘要(International Cyber Digest)在周日发布的X帖文中称,新泄露的材料包括网球运动员亚历山大·舍甫琴科(Alexander Shevchenko)和在线加密货币赌场Gamdom首席执行官费利克斯·罗默(Felix Römer)的自拍及身份证明文件。同一篇帖子指向Telegram上的消息,其中攻击者发誓将继续每天发布额外数据,直到“Revolut付款”为止。
这种“数据勒索”行为——即肇事者威胁逐步公开披露——会给受影响个人施加更大压力,并使缓解工作变得复杂,因为随着新文档和个人细节的可用,受害者面临的是一个不断变化的目标。
在其早期的客户沟通中,Revolut表示受损信息包括身份记录和财务记录。该公司报告称,泄露涵盖了个人详细信息(包括全名、出生日期、职业和联系信息),以及账户对账单和完整的交易历史,包括与比特币交易相关的条目。
Revolut将该事件归因于一起“复杂的外部冒充诈骗”,攻击者使用来自合法政府机构域名的电子邮件地址提交虚假信息请求。Revolut还强调,该违规行为影响了“有限数量”的客户,其系统和客户资金未受到冲击。
虽然Revolut的描述侧重于信息访问方法而非内部系统被攻破,但所描述数据的规模和敏感性——特别是身份验证材料——从网络安全和个人安全的角度来看,仍然具有重大影响。
Cointelegraph报道,罗默(Römer)是泄露信息中出现的客户之一,他告诉该出版物,攻击者提供的信息似乎源自Revolut。他还确认自己是周五被Revolut联系的客户之一。
罗默的确认至关重要,因为它将公开分享的文档和图片与一位声称Revolut已将其列为受影响者的真实个人联系起来。对于加密和金融科技领域的投资者和建设者来说,这种联系凸显了客户入职、身份验证和账户报告工作流程如何成为高价值目标——即使根本原因被归咎于冒充而非恶意软件或链上盗窃。
除了之前的客户声明外,Revolut未提供超出之前告知客户的任何其他评论。
根据围绕泄露的报道,披露的数据包包括面部验证图像和扫描的身份证明文件。从威胁模型的角度来看,这尤其令人担忧,因为此类材料可用于:
支持身份盗窃: 包括尝试使用被盗文件在其他地方开设或接管账户。实施欺诈: 针对依赖文档检查或基于自拍的验证服务的欺诈行为。增加社会工程学的可能性: 通过提供准确的个人背景,使攻击更具说服力。即使Revolut的系统和安全资金未受侵害,交易历史和身份验证数据的存在仍可能使客户面临额外的下游风险,例如针对性网络钓鱼、操纵同意的骗局以及试图将个人数据与金融活动关联的行为。
对于加密货币用户而言,泄露的交易历史记录还可能使客户更容易被画像,特别是当攻击者试图识别支出模式或平台使用情况时。虽然并非所有威胁都直接针对加密货币钱包,但更广泛的身份和类银行验证生态系统通常与加密货币入口和托管服务相交。
读者应密切关注是否确实按每日频率发布额外信息,以及随着更多材料出现在网上,Revolut是否会更新其对客户的安全指引。目前的关键不确定性在于泄露的全部范围,以及是否会采取进一步的补救措施,例如扩大警报或更改验证和数据访问流程。