
Revolutin todelliset kiristäjät vaativat 6 000 moneroa – aiempi 10 000 BTC:n vaatimus oli tekaistu
- IAmNotAVillain-ryhmä kertoo Financial Timesille, että 10 000 bitcoinin vaatimuksen esittänyt "Revolut Smilik" oli huijari.
- Todellinen kiristysvaatimus on 6 000 XMR, noin kolme miljoonaa dollaria, ja maksuaikaa annettiin vuorokausi.
- Revolut vahvisti 12. syyskuuta kuuden kuukauden huijauksen, jossa hyökkääjät esiintyivät italialaisina viranomaisina.
- Murto koskee noin 680 tiliä 31 maassa, ja vuodettu aineisto kattaa passeja ja tilihistorioita.
IAmNotAVillain kertoi Financial Timesille, että kilpaileva Telegram-tili sai vain tietonäytteen ja valehteli olevansa murron tekijä.
Kolme miljoonaa dollaria monerona, ei 780 miljoonaa dollaria bitcoinina.
Näin pieneksi Revolutin tietomurron todellinen kiristysvaatimus kutistui, kun murron todelliseksi tekijäksi ilmoittautunut ryhmä paljasti Financial Timesille, kuka aiemman jättivaatimuksen esitti.
Telegram-tili nimeltä "Revolut Smilik" vaati pankilta 15. syyskuuta 10 000 bitcoinia, noin 780 miljoonaa dollaria. Tili vuoti myös näytteen varastetusta asiakasdatasta ja nimesi uhreiksi Alexander Shevchenkon, tennispelaajan, ja Felix Römerin, kryptovedonlyöntialusta Gamdomin toimitusjohtajan.
Ryhmä nimeltä IAmNotAVillain, joka ylläpitää vuotosivustoa iamnotavillain.xyz, kertoo kuitenkin olevansa murron todellinen tekijä.
– Hänelle annettiin vain tietonäyte, mutta hän väitti valheellisesti tehneensä koko murron, IAmNotAVillain kertoi Financial Timesille.
Ryhmän oma vaatimus on huomattavasti pienempi kuin Telegram-tilin esittämä. IAmNotAVillain esitti 16. syyskuuta 6 000 XMR:n vaatimuksen, noin kolme miljoonaa dollaria, julkaisi sen rinnalle julkisen laskurin ja antoi Revolutille maksuaikaa vuorokauden.
Moneron kurssi oli samana päivänä 491,51 dollaria, joten 6 000 kolikkoa vastaa lähes tarkalleen ilmoitettua kolmen miljoonan dollarin summaa.
Ryhmä sanoo valinneensa yksityisyyttä suojaavan moneron, koska se piilottaa siirtojen summat ja osapuolet paremmin kuin bitcoinin julkinen lohkoketju.
Revolut vahvisti 12. syyskuuta asiakastietomurron, joka syntyi kuusi kuukautta kestäneestä huijauksesta. Hyökkääjät esiintyivät italialaisina lainvalvontaviranomaisina ja käyttivät Reggio Calabrian prefektuurin verkkotunnuksen kautta Italian virallista, varmennettua sähköpostijärjestelmää tietopyyntöjen lähettämiseen. Kohteeksi valikoituivat asiakkaat, jotka kävivät vilkkaasti kryptokauppaa.
Revolut kertoi, että murto koskee noin 680 tiliä 31 maassa, eniten Sveitsissä ja Ranskassa. Vuodetuksi väitetty aineisto sisältää passeja, ajokortteja, KYC-selfieitä, osoitteita, puhelinnumeroita, IBAN-tilinumeroita ja täydellisiä tilihistorioita, myös bitcoin-siirtoja.
Hyökkäys ei murtanut Revolutin teknisiä suojauksia, vaan hyödynsi prosessia, jolla pankki käsittelee viranomaisten tietopyyntöjä: sähköpostin verkkotunnus näytti aidolta, mutta järjestelmä ei kyennyt varmistamaan, oliko lähettäjä todella valtuutettu virkamies. Tietoturva-asiantuntijoiden mukaan toisiinsa yhdistettyinä passi, selfie, osoite ja tilihistoria voivat mahdollistaa identiteettivarkauksia ja väärennettyjä tukipyyntöjä muissakin rahoituspalveluissa.
Revolut sanoo, ettei sen järjestelmiin tai asiakasvaroihin murtauduttu, ja kertoo estäneensä hyökkäyksessä käytetyn sähköpostiosoitteen sekä ilmoittaneensa asiasta viranomaisille. IAmNotAVillain puolestaan kertoo valinneensa uhrinsa lohkoketjuanalyysin avulla, etsien Revolut-tilejä, joilla oli merkittäviä kryptovaroja.
Ryhmä kertoi Financial Timesille, ettei Revolutin kanssa ollut 16. syyskuuta mennessä käyty neuvotteluja.









