Revolutin mukaan esiintymishuijaus johti arkaluonteisten asiakastietojen luovuttamiseen luvattomalle taholle. Itseään nimellä „iamnotavillain” kutsuva taho uhkasi julkisesti myydä tietoja, ellei se saisi 3 miljoonaa dollaria eli raporttien mukaan 6 000 Moneroa 24 tunnissa.
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut on vahvistanut, että arkaluonteisia asiakastietoja luovutettiin luvattomalle kolmannelle osapuolelle. Taustalla olivat petolliset tietopyynnöt, jotka lähetettiin aidon viranomaistahon sähköpostiverkkotunnuksesta. Yhtiö kuvaa tapausta ulkopuoliseksi esiintymis- eli sosiaalisen manipuloinnin huijaukseksi – ei vahvistetuksi murroksi Revolutin ydinjärjestelmiin. 1
2
Tapaukseen liittyy myös julkisesti esitetty lunnasvaade taholta, joka käyttää nimeä „iamnotavillain”. Keskeinen varaus kuitenkin on, että Revolut kertoi Reutersille, ettei se ollut saanut väitetyiltä tekijöiltä suoraa yhteydenottoa eikä lunnasvaatimusta. 2
Reutersin siteeraaman Revolutin lausunnon mukaan huijarit käyttivät aidon viranomaisen sähköpostiverkkotunnusta petollisten asiakastietopyyntöjen lähettämiseen. Revolut luovutti tämän seurauksena arkaluonteisia tietoja luvattomalle taholle ennen kuin petos havaittiin. 1
Yhtiö kertoi ilmoittaneensa asiasta niille asiakkaille, joita tapaus koski, ja kuvasi määrää aluksi „hyvin rajalliseksi”. Reuters raportoi myöhemmin, että tapauksessa arvioidaan olevan kyse noin 680 asiakkaasta. Revolut ei kuitenkaan kertonut tarkkaa lukua ensimmäisessä julkisessa lausunnossaan. 1
2
Asianomaisille asiakkaille lähetettyihin ilmoituksiin perustuvien tietojen mukaan paljastuneet tiedot voivat sisältää esimerkiksi syntymäaikoja, osoitteita, puhelinnumeroita ja henkilöllisyystodistusten kopioita. TechCrunchin mukaan tietojen joukossa on voinut olla myös henkilöllisyyden varmennuksessa käytettyjä selfieitä, tiliotteita ja muuta tiliin liittyvää aineistoa. 5
Revolutin oman kuvauksen sekä asiasta perillä olleen lähteen mukaan Revolutin ydinjärjestelmiin, tietokantoihin tai asiakastileihin ei murtauduttu. Yhtiö sanoi myös, etteivät sen järjestelmät tai asiakkaiden varat kärsineet vaikutuksia. 1
2
Erottelu on olennainen: varmistettu tapaus on harhaanjohtavilla pyynnöillä aikaansaatu tietojen luovutus, ei vahvistettu tekninen tunkeutuminen Revolutin tili- tai tietokantajärjestelmiin. Julkinen raportointi ei silti riippumattomasti vahvista tapahtumaketjun kaikkia teknisiä yksityiskohtia, joten tapauksen laajuutta ei pidä liioitella. 1
2
Financial Times raportoi Reutersin mukaan, että vastuuta tapauksesta väittävät toimijat uhkasivat myydä satojen Revolut-asiakkaiden luottamuksellisia tietoja rikollisryhmille, ellei yhtiö maksaisi 3 miljoonaa dollaria 24 tunnin sisällä. 2
Muissa raporteissa vaatimuksen summaksi kerrotaan 6 000 Moneroa (XMR), jonka arvoksi arvioitiin tuolloin noin 3 miljoonaa dollaria. Väitetty tekijä käyttää nimeä „iamnotavillain”, ja se julkaisi tiettävästi verkossa uhkavaatimuksen sekä lähtölaskurin. Ryhmä väitti myös, ettei neuvotteluja ollut käyty. 4
6
Nämä yksityiskohdat ovat väitettyjen hyökkääjien omia väitteitä tai niihin liitettyjä tietoja. Ne eivät todista, että ryhmä on aidosti vastuussa tietojen luovutuksesta, että sillä on hallussaan kaikki väittämänsä asiakirjat tai että se pystyisi toteuttamaan uhkaamansa tietojen myynnin. Revolutin ilmoitus siitä, ettei yhtiö ole saanut suoraa vaatimusta, lisää epävarmuutta julkisen uhkavaatimuksen asemasta. 2
6
Saatavilla olevat tiedot tukevat rajattua mutta vakavaa johtopäätöstä: Revolut luovutti arkaluonteisia asiakastietoja, koska se harhautettiin vastaamaan petollisiin pyyntöihin, jotka näyttivät tulevan aidosta viranomaissähköpostista. Revolut kiistää, että sen ydinjärjestelmiin tai asiakastileihin olisi murtauduttu. 1
2
3 miljoonan dollarin Monero-vaatimus, 24 tunnin määräaika, lähtölaskuri ja „iamnotavillain”-nimi ovat julkisuudessa raportoituja, mutta väitettyihin tekijöihin liittyviä väitteitä. Niitä on syytä käsitellä erillään Revolutin vahvistamasta tietojen luvattomasta luovutuksesta, kunnes väitteille saadaan riippumatonta vahvistusta. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolutin mukaan esiintymishuijaus johti arkaluonteisten asiakastietojen luovuttamiseen luvattomalle taholle.
Revolutin mukaan esiintymishuijaus johti arkaluonteisten asiakastietojen luovuttamiseen luvattomalle taholle. Itseään nimellä „iamnotavillain” kutsuva taho uhkasi julkisesti myydä tietoja, ellei se saisi 3 miljoonaa dollaria eli raporttien mukaan 6 000 Moneroa 24 tunnissa.
Varmistettu tapahtuma on petollisten tietopyyntöjen seurauksena tehty luvaton tietojen luovutus.