Revolut opplyser at et etterligningssvindel førte til at sensitive kundeopplysninger ble utlevert til en uvedkommende. En gruppe som kaller seg «iamnotavillain», har offentlig truet med å selge kundeopplysninger dersom den ikke får 3 millioner dollar, angivelig 6 000 Monero, innen 24 timer.
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut har bekreftet at sensitive kundeopplysninger ble utlevert til en uvedkommende etter at selskapet mottok falske forespørsler fra et legitimt e-postdomene tilhørende en offentlig myndighet. Selskapet beskriver hendelsen som en ekstern etterlignings- eller sosial manipulering-svindel, ikke som et bekreftet innbrudd i kjernesystemene. 1
2
Saken har også utløst et offentlig påstått løsepengekrav fra en gruppe som bruker navnet «iamnotavillain». Et viktig forbehold er imidlertid at Revolut opplyste til Reuters at selskapet ikke har hatt direkte kontakt med, eller mottatt noe løsepengekrav fra, dem som hevder å være ansvarlige. 2
Ifølge Revoluts uttalelse, gjengitt av Reuters, brukte svindlere et legitimt e-postdomene fra en offentlig myndighet til å sende villedende forespørsler om kundeopplysninger. Revolut utleverte deretter sensitiv informasjon til en uvedkommende før svindelen ble avdekket. 1
Revolut opplyser at berørte kunder er varslet, og beskrev først antallet som «svært begrenset». Reuters rapporterte senere at saken antas å omfatte rundt 680 kunder, men dette tallet ble ikke oppgitt av Revolut i selskapets første offentlige uttalelse. 1
2
Varsler til berørte kunder, omtalt av TechCrunch, tyder på at de eksponerte opplysningene kan omfatte identitets- og kontaktdata som fødselsdato, adresse, telefonnummer og kopier av identitetsdokumenter. Opplysningene kan også ha omfattet verifiseringsselfier, kontoutskrifter og annet kontorelatert materiale. 5
Ut fra Revoluts egen redegjørelse og informasjon Reuters har fått fra en kilde med kjennskap til saken, ble Revoluts kjerneinfrastruktur, databaser og kundekontoer ikke hacket. Revolut har også sagt at systemene og kundenes midler ikke ble berørt. 1
2
Skillet er vesentlig: Det som er bekreftet, er en utlevering av data som ble fremprovosert gjennom falske forespørsler – ikke en bekreftet teknisk inntrenging i Revoluts konto- eller databasesystemer. Offentlig tilgjengelig rapportering fastslår ikke alle tekniske detaljer, så det fulle omfanget bør ikke overdrives. 1
2
Financial Times rapporterte, ifølge Reuters, at aktørene som hevder å stå bak, truet med å selge konfidensielle opplysninger om hundrevis av Revolut-kunder til andre kriminelle grupper dersom selskapet ikke betalte 3 millioner dollar innen 24 timer. 2
Andre medieoppslag oppgir at kravet var 6 000 Monero (XMR), verdt om lag 3 millioner dollar på det aktuelle tidspunktet, og identifiserer den påståtte aktøren som «iamnotavillain». Gruppen skal ha publisert ultimatumet på nett med en nedtellingsklokke og hevdet at det ikke hadde vært noen forhandlinger. 4
6
Dette er påstander fra, eller tillagt, de angivelige angriperne. De beviser ikke at gruppens identitet er ekte, at den sitter på alle opplysningene den hevder å ha, eller at den faktisk kan gjennomføre det truede salget. Revoluts opplysning om at selskapet ikke har mottatt noe direkte krav, gjør statusen til det offentlige ultimatumet enda mer usikker. 2
6
Det tilgjengelige grunnlaget peker mot en alvorlig, men avgrenset konklusjon: Revolut utleverte sensitive kundedata etter å ha blitt lurt av falske forespørsler som tilsynelatende kom fra et legitimt e-postdomene hos en offentlig myndighet. Revolut bestrider at selskapets kjerneinfrastruktur eller kundekontoer ble kompromittert. 1
2
Kravet om 3 millioner dollar i Monero, fristen på 24 timer, nedtellingsklokken og koblingen til «iamnotavillain» er offentlig rapportert, men bygger fortsatt på påstander knyttet til de angivelige angriperne. Inntil dette er uavhengig bekreftet, bør det holdes adskilt fra datautleveringen Revolut faktisk har bekreftet. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut opplyser at et etterligningssvindel førte til at sensitive kundeopplysninger ble utlevert til en uvedkommende.
Revolut opplyser at et etterligningssvindel førte til at sensitive kundeopplysninger ble utlevert til en uvedkommende. En gruppe som kaller seg «iamnotavillain», har offentlig truet med å selge kundeopplysninger dersom den ikke får 3 millioner dollar, angivelig 6 000 Monero, innen 24 timer.
Revolut sier til Reuters at selskapet ikke har hatt direkte kontakt med, eller mottatt et direkte løsepengekrav fra, dem som hevder å stå bak.