Revolut遭勒索!客户护照、自拍开始被公开


早前Revolut因误信来自真实政府机关网域的假冒资料请求,将部分客户的身分文件、帐户纪录甚至比特币交易纪录交给未经授权人士。事件如今进一步升级:声称掌握这批资料的攻击者已开始公开部分客户档案,并对Revolut 提出勒索要求,扬言若公司拒绝付款,未来将持续每日释出更多资料。

英国财经媒体City AM 于9 月14 日报导,自称「Revolut Smilik」的组织已向媒体确认正在要求Revolut 付款,并透过Telegram 威胁将公开「愈来愈多资料,每天都会发布」。报导指出,目前已有部分知名人士的资料遭到公开。 Revolut 则拒绝透露受影响人数,也未评论是否会回应勒索要求。

这意味着原本属于错误资料披露的资安事件,已进入更棘手的「二次勒索」阶段。

护照、自拍与交易纪录都可能成为勒索筹码

Revolut 已确认,事件源自一场「复杂的外部冒充诈骗」。未经授权人士使用一个位于真实政府机关网域内的电邮帐户发送资料请求,令Revolut 相信要求来自合法政府单位并交付客户资料。

路透社引述Revolut 表示,事件只影响「非常有限」的客户,公司系统及客户资金均未遭入侵。 Revolut 发现问题后已封锁相关地址,并通报政府机关、执法单位、资料保护及金融监管机构。

然而,客户通知显示,被交出的资料敏感程度远高于一般姓名或电邮地址,包括出生日期、住址、电话、护照或驾照副本、身分验证自拍,以及帐户对帐单、 IBAN 、提款纪录和完整交易历史,其中甚至可能包含比特币交易纪录。

最新流出的资料亦显示,攻击者已开始公开声称属于受害客户的身分文件及验证照片。 9 月13 日起已有资料在X 及Telegram 流传,包括被指与部分公开人物相关的档案。

英国资讯专员办公室(ICO)已向City AM 证实收到Revolut 提交的事件报告,目前正评估相关资料。

这点相当关键,因为事件并非传统意义上的骇客直接入侵资料库,而是攻击者利用「合法政府电邮基础设施」成功通过公司内部验证流程。 Revolut 目前面对的问题不仅是电邮安全,而是金融机构在处理执法及政府资料请求时,是否具有足够的第二层验证机制。

Revolut 强调,其核心基础设施、资料库及客户帐户并没有被攻破;但这也凸显另一种金融机构愈来愈难防范的风险:即使银行本身没有被「骇入」,只要犯罪者控制或滥用可信任的政府通讯渠道,同样可能取得高度敏感的KYC 与金融资料。

比特币交易历史外泄,风险不只是身分盗用

这宗事件对加密货币用户尤其敏感。

传统身分资料外泄通常带来钓鱼、 SIM 交换、帐户接管或身分盗用风险;但若攻击者同时掌握真实姓名、住址、护照以及完整Bitcoin 交易纪录,就可能把实体身分直接与特定加密资产活动连结。

链上调查员ZachXBT 此前曾怀疑,事件可能涉及对高资产用户的定向锁定。不过Revolut 至今仍没有公布受影响用户数量,也未确认事件是否集中于高净值客户。

因此,目前仍不能将这次事件直接定义成「针对加密富豪的攻击」,但一旦KYC 资料、住址和链上活动同时落入犯罪者手中,后续风险显然远高于一般电邮地址外泄。

截至9 月14 日晚间,Revolut 仍未公开受影响客户的确切数量、遭冒用的政府机关名称,也未证实攻击者索取的具体赎金金额。

目前可以确认的是,事件已由「错误交付客户资料」进一步升级为公开勒索;攻击者也确实开始发布其声称取得的客户资料。至于其宣称会「每天」持续加码外泄,目前仍属攻击者威胁,仍需观察后续资料是否持续出现。

本文链接地址:https://www.wwsww.cn/hqfx/41223.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。