A black tool with a red accent resting on
加密货币

Revolut称客户数据泄露与勒索威胁有关

曝光的数据集包括KYC图像和完整的交易历史记录以及比特币记录,而Revolut表示资金和系统未受影响。

作者:Marcus Hale阅读 5 分钟

获取了Revolut客户信息的攻击者已经开始在网上泄露数据,并威胁每天发布更多数据,除非这家金融科技公司支付赎金。Revolut表示,此次泄露源于一起政府域名冒充诈骗,仅影响了有限数量的客户。

关键要点

  • 威胁行为者已经开始在网上发布Revolut客户数据,并威胁“每天发布更多,直到Revolut支付。”
  • 泄露的材料被描述为包括自拍和身份证明文件的复印件,增加了身份盗用和后续欺诈的风险。
  • Revolut告诉客户,泄露的数据集包括账户对账单和完整的交易历史记录,包括Bitcoin交易的记录。
  • Revolut将此次事件归因于“复杂的外部冒充诈骗”,并表示系统和客户资金未受影响,影响仅限于“有限数量”的客户。

Revolut泄露事件变成了勒索时钟,攻击者威胁每天发布数据

Revolut的客户数据事件不再被视为一次性泄露。现在它被呈现为一个勒索时间线,攻击者据称开始发布客户材料,并承诺每天发布,直到他们获得支付。

威胁语言非常明确。攻击者在Telegram上的消息被引用为:“我们将开始每天发布越来越多的数据,直到Revolut为泄露其客户信息付出代价,”将此次活动定位为报复和支付要求,而不仅仅是简单的数据出售。

国际网络摘要在X平台上的一则独立社交媒体帖子中描述了新泄露的材料,包括与网球运动员亚历山大·舍甫琴科和Gamdom首席执行官费利克斯·罗默相关的身份文件和自拍照。这些特定受害者的引用在该数据包中并未独立验证,已发布的数据总量也没有量化。

暴露的数据集包含:KYC 图片和完整的交易历史,包括 Bitcoin 记录

Revolut告知客户,暴露的数据集包括全名、出生日期、职业、联系信息、账户对账单以及完整的交易历史,包括比特币交易记录。

这种组合很重要,因为它链接身份与行为。完整的交易历史可以用于分析收入模式、交易对手和消费渠道。添加比特币交易记录后,目标范围扩大,因为过去的加密活动成为选择更高价值受害者的过滤器。

KYC 组件是更为尖锐的部分。KYC 是身份验证过程,收集文件和自拍照以验证用户。面部验证图像是用于确认一个人与其身份文件匹配的自拍式照片。在入职过程中,如果这些材料泄露,它们可以被重新利用于账户接管和针对其他依赖类似验证流程的金融科技公司和交易所的社会工程攻击。

对于交易者来说,实际风险不仅仅是尴尬或被曝光。更重要的是运营中断。泄露的身份信息和联系方式足以支持令人信服的网络钓鱼、SIM卡交换尝试以及“客服”冒充,尤其是在攻击者能够引用真实的账户对账单细节以建立可信度时。

Revolut账户:政府域名冒充请求,范围有限,无资金影响

Revolut的解释指向的是一个过程失败,而不是直接的平台入侵,涉及到入站信息请求。该公司表示,客户数据泄露是由于一个“复杂的外部冒充诈骗”,攻击者使用了一封电子邮件。地址从合法政府机构域名提交虚假的信息请求。

这种区别对可重复性很重要。冒充诈骗是一种欺诈行为,攻击者假装成一个可信的实体以获取信息。如果机制是请求处理和验证,而不是被攻破的内部系统,那么类似的尝试可以针对其他快速处理高信任请求的公司进行重放。

Revolut还表示,此次泄露影响了“有限数量”的客户,并且其系统和客户资金未受到影响。尚未解决的是该“有限”群体的规模,以及暴露的字段是否与通过冒充请求的内容完全匹配、交付的内容以及现在公开发布的内容。

该数据包不包含任何赎金金额,没有确认的攻击者身份,也没有权威的清单显示已经泄露的内容与因每日发布威胁而被保留的内容。

确认未来72小时内升级或遏制的信号

第一个信号是机械性的:在攻击者声明计划每天释放更多数据直到付款后,是否会出现额外的每日数据泄露。如果这种节奏实现,事件将从一个有限的披露转变为持续的头条风险,新高信号文件可能会在没有警告的情况下出现。

第二个信号是披露质量。任何更新的Revolut沟通,如果量化了受影响客户的“有限数量”,或澄清哪些字段实际上被提取而不是仅仅通过冒充请求,将改变对手方如何定价风险。“有限”而没有数字并不是风险边界。

第三个信号是来自社交媒体帖子中提到的被指控受害者的验证,包括亚历山大·舍甫琴科和Gamdom首席执行官费利克斯·罗默。确认或否认并不能解决全部问题,但它将有助于确定泄露材料是否真实,以及该活动是否针对可识别的高知名度账户。

第四个信号是Revolut是否会重新审视其对影响的立场。关于系统访问或客户资金暴露的语言变化将是交易者无法忽视的关键,即使最初的声明声称资金未受影响。

为什么交易者应该将KYC和交易泄露视为运营风险,而不仅仅是隐私问题

重要的阈值不是资金是否在Revolut上移动。Revolut已经表示系统和客户资金未受影响。真正的考验是攻击者是否能够按计划持续生成经过验证的身份捆绑和交易历史。

如果每天发布的内容包括自拍、身份证明文件和包含比特币记录的完整历史,二次损害就成为了交易。账户恢复的摩擦、强制安全重置以及针对性的社会工程会溢出到其他场所,在那里相同的身份被重复使用。那时,“有限数量”的泄露不再是客户服务问题,而是开始成为交易者整个技术栈的运营风险。

来源