
Revolut-tietomurrosta lunnasvaatimus: 10 000 bitcoinia ja nimetyt uhrit
- Hyökkääjät vaativat 10 000 bitcoinia, noin 782 miljoonaa dollaria, jotta päivittäiset tietovuodot loppuisivat.
- Nimettyjä uhreja ovat tennispelaaja Alexander Shevchenko ja Gamdom-yhtiön toimitusjohtaja Felix Römer.
- Revolutin mukaan sen järjestelmiin tai varoihin ei päästy käsiksi, ja vuoto koski rajallista asiakasjoukkoa.
- Revolutin ETA-toimintaa valvotaan Liettuasta käsin, eikä suomalaisasiakkaiden altistumisesta ole vahvistusta.
Hyökkääjät ovat alkaneet julkaista varastettuja henkilöllisyystietoja ja vaativat satojen miljoonien dollarien lunnaita julkaisujen lopettamisesta.
Revolut-tietomurron takana olevat hyökkääjät ovat esittäneet konkreettisen lunnasvaatimuksen. Usean lähteen mukaan he vaativat 10 000 bitcoinia, noin 782 miljoonaa dollaria, jotta varastettujen asiakastietojen päivittäiset vuodot loppuisivat.
Samalla hyökkääjät ovat alkaneet julkaista varastettuja henkilöllisyystodistuksia ja tunnistautumisselfieitä Telegram-kanavalla ja nimetä uhreja julkisesti.
Joukossa on muun muassa tennispelaaja Alexander Shevchenko ja Gamdom-kryptokasinon toimitusjohtaja Felix Römer.
– Tiedot vaikuttavat aidoilta ja Revolutista peräisin olevilta, Römer kertoi Cointelegraphille.
Revolut otti häneen suoraan yhteyttä vahvistaakseen asian.
Revolut vahvisti syyskuun 12. päivänä joutuneensa kehittyneen ulkopuolisen, taitavasti toteutetun huijauksen, jossa hyökkääjä tekeytyi viranomaiseksi ja käytti aitoa viranomaisen verkkotunnuksen sähköpostiosoitetta saadakseen henkilöstön luovuttamaan asiakastietoja.
Vuodettuihin tietoihin kuuluu nimiä, syntymäaikoja, osoitteita, puhelinnumeroita, passi- ja ajokorttitietoja, tunnistautumisselfieitä, IBAN-tilinumeroita, tiliotteita sekä täydellisiä tapahtumahistorioita, myös bitcoin-siirtoja.
Revolut sanoo, ettei sen järjestelmiin tai asiakasvaroihin päästy käsiksi, ja kuvaa vuotoa laajuudeltaan rajalliseksi. Yhtiö ei ole kertonut asiakasmäärää eikä nimennyt viranomaista, jonka nimissä hyökkääjä esiintyi.
10 000 bitcoinin lunnasvaatimus kiertää myös X:ssä käyttäjän @maxkarpis julkaisemana, mutta postausta ei pystytty vahvistamaan suoraan X:n käyttörajoitusten vuoksi.
Toissijaiset lähteet, muun muassa Secureblink, ovat kuitenkin raportoineet samasta summasta. Summa on siis useasta lähteestä raportoitu, mutta Revolut ei ole vahvistanut sitä.
Help Net Security kertoo Redditissä levinneisiin tietoihin viitaten, että hyökkääjät ovat myös uhanneet julkaista yksityisviestejä, asiakastiedostoja ja sisäistä materiaalia varsinaisten asiakastietojen lisäksi.
Väitettä ei ole vahvistettu muualla, eikä Revolut ole kommentoinut sitä.
Uhreiksi näyttävät valikoituneen erityisesti varakkaat ja tunnetut asiakkaat. Useat lähteet nostavat esiin myös niin sanotun jakoavainhyökkäyksen eli fyysisen kiristyksen riskin, koska vuodetut tiedot sisältävät sekä passikopioita että kotiosoitteita.
Revolutin ETA-alueen toiminnasta vastaa Liettuassa toimiluvan saanut yhtiö, jota valvovat Liettuan keskuspankki ja EKP, ja tietosuoja-asioissa johtavana viranomaisena toimii Liettuan tietosuojavaltuutetun virasto.
Yksikään lähde ei kerro, ovatko suomalaisasiakkaat joutuneet tietomurron kohteeksi.
Samalla viikolla paljastui toinenkin kryptoalan tietomurto, kun sveitsiläinen Bitcoin Pay kertoi omasta tietovuodostaan, mutta kyse on erillisestä yhtiöstä eikä tapaus liity Revolutin murtoon.
Mahdollisesta viranomais- tai poliisitutkinnasta tai lunnaiden maksamisesta ei ole tietoa, eikä Revolut ole antanut uutta julkista lausuntoa ensimmäisen asiakasilmoituksensa jälkeen.









