Revolut сообщает, что из за мошеннической схемы передал конфиденциальные данные клиентов посторонней стороне; по словам компании, её основная инфраструктура, базы данных, клиентские аккаунты и средства не были взломаны. Группа, называющая себя «iamnotavillain», публично пригрозила продать записи клиентов, если не по...
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut подтвердил, что конфиденциальная информация клиентов была передана неуполномоченной третьей стороне после того, как компания получила мошеннические запросы с использованием настоящего почтового домена государственного органа. В Revolut характеризуют произошедшее как внешнюю схему выдачи себя за другое лицо и социальной инженерии, а не как подтверждённый взлом ключевых систем компании. 1
2
История получила продолжение из-за публичного заявления о выкупе от группы, называющей себя «iamnotavillain». Однако важно разделять факты и утверждения: Revolut сообщил Reuters, что не получал от людей, заявляющих о своей причастности, ни прямого контакта, ни требования выкупа. 2
По данным заявления Revolut, о котором сообщал Reuters, мошенники направили запросы на выдачу данных клиентов с легитимного почтового домена государственного ведомства. Компания передала чувствительную информацию посторонней стороне, прежде чем обнаружила обман. 1
Revolut уведомил затронутых клиентов и первоначально назвал их число «очень ограниченным». Позднее Reuters сообщил, что речь, предположительно, идёт примерно о 680 клиентах, хотя в первом публичном заявлении компании точное число не раскрывалось. 1
2
Судя по уведомлениям, полученным пострадавшими клиентами, раскрытые сведения могли включать идентификационные и контактные данные: даты рождения, адреса, номера телефонов и копии документов, удостоверяющих личность. TechCrunch также сообщал, что среди данных могли быть селфи для верификации, выписки по счетам и иные материалы, связанные с аккаунтом. 5
Согласно позиции Revolut и информации источника Reuters, знакомого с ситуацией, основная инфраструктура Revolut, базы данных и клиентские аккаунты не были взломаны. Компания также заявила, что её системы и средства клиентов не пострадали. 1
2
Это принципиальное различие: подтверждённый инцидент представляет собой раскрытие данных, к которому привели мошеннические запросы, а не установленное техническое проникновение в базы данных или системы управления аккаунтами. При этом публичные сообщения не позволяют независимо восстановить все технические детали, поэтому масштаб и механизм инцидента не следует преувеличивать. 1
2
Financial Times, как передавал Reuters, сообщил: лица, заявившие о своей причастности к инциденту, угрожали продать конфиденциальные записи сотен клиентов Revolut другим преступным группам, если компания не выплатит $3 млн в течение 24 часов. 2
В других публикациях фигурирует сумма 6 000 Monero (XMR) — на тот момент около $3 млн — и имя предполагаемой группы «iamnotavillain». По этим сообщениям, ультиматум был опубликован онлайн вместе с таймером обратного отсчёта; также группа утверждала, что переговоров не было. 4
6
Но эти детали основаны на заявлениях предполагаемых атакующих или пересказах таких заявлений. Они не доказывают ни подлинность личности «iamnotavillain», ни наличие у группы полного набора заявленных записей, ни способность реализовать угрозу продажи. Сообщение Revolut об отсутствии прямого требования выкупа добавляет неопределённости в вопрос о статусе публичного ультиматума. 2
6
Доступные данные позволяют сделать более узкий, но серьёзный вывод: Revolut раскрыл конфиденциальные данные клиентов после того, как был введён в заблуждение запросами, выглядевшими как обращения с настоящего правительственного почтового домена. Компания отрицает взлом своей основной инфраструктуры или клиентских аккаунтов. 1
2
Требование $3 млн в Monero, срок в 24 часа, таймер обратного отсчёта и имя «iamnotavillain» были описаны в публичных сообщениях, но пока остаются утверждениями, связанными с предполагаемыми злоумышленниками. До независимого подтверждения их следует рассматривать отдельно от факта раскрытия данных, который признал Revolut. 2
6
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Revolut сообщает, что из за мошеннической схемы передал конфиденциальные данные клиентов посторонней стороне; по словам компании, её основная инфраструктура, базы данных, клиентские аккаунты и средства не были взломаны.
Revolut сообщает, что из за мошеннической схемы передал конфиденциальные данные клиентов посторонней стороне; по словам компании, её основная инфраструктура, базы данных, клиентские аккаунты и средства не были взломаны. Группа, называющая себя «iamnotavillain», публично пригрозила продать записи клиентов, если не получит $3 млн — по сообщениям, 6 000 Monero — в течение 24 часов.
Подтверждённая часть истории — несанкционированное раскрытие информации после поддельных запросов; личность предполагаемых злоумышленников и объём имеющихся у них данных остаются непроверенными.