Revolut ระบุว่ากลโกงปลอมตัวทำให้บริษัทเปิดเผยข้อมูลลูกค้าที่อ่อนไหวแก่บุคคลที่ไม่ได้รับอนุญาต โดยยืนยันว่าระบบหลัก ฐานข้อมูล บัญชีลูกค้า และเงินของลูกค้าไม่ได้ถูกเจาะ กลุ่มที่ใช้ชื่อ “iamnotavillain” อ้างทางสาธารณะว่าจะขายข้อมูล หากไม่ได้รับเงิน 3 ล้านดอลลาร์ หรือราว 6,000 Monero ภายใน 24 ชั่วโมง เหตุที่ได้รับการยืน...
เผยแพร่โดยแก้ไขด้วย GPT-5.6 Terraรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut ยืนยันว่าข้อมูลลูกค้าที่มีความอ่อนไหวถูกเปิดเผยให้บุคคลที่ไม่ได้รับอนุญาต หลังบริษัทได้รับคำขอข้อมูลปลอมซึ่งส่งมาจากโดเมนอีเมลของหน่วยงานรัฐที่เป็นโดเมนจริง บริษัทอธิบายเหตุการณ์นี้ว่าเป็นการปลอมตัวหรือวิศวกรรมสังคมจากภายนอก ไม่ใช่การยืนยันว่าระบบแกนหลักถูกเจาะ 1
2
ประเด็นนี้ยังมีข้ออ้างเรียกค่าไถ่จากกลุ่มที่ใช้ชื่อ “iamnotavillain” อย่างไรก็ดี ข้อเท็จจริงสำคัญคือ Revolut แจ้ง Reuters ว่า บริษัท ไม่ได้รับการติดต่อโดยตรงหรือข้อเรียกร้องค่าไถ่ จากบุคคลหรือกลุ่มที่อ้างความรับผิดชอบดังกล่าว 2
ตามคำแถลงของ Revolut ที่ Reuters รายงาน มิจฉาชีพใช้โดเมนอีเมลของหน่วยงานรัฐที่ถูกต้องเพื่อส่งคำขอข้อมูลลูกค้าอันหลอกลวง ก่อนที่ Revolut จะเปิดเผยข้อมูลอ่อนไหวแก่บุคคลที่ไม่ได้รับอนุญาต แล้วจึงตรวจพบการหลอกลวง 1
Revolut ระบุว่าได้แจ้งลูกค้าที่ได้รับผลกระทบแล้ว และในตอนแรกเรียกจำนวนดังกล่าวว่า “จำกัดมาก” ต่อมา Reuters รายงานว่ามีผู้ได้รับผลกระทบราว 680 ราย แม้ตัวเลขนี้ไม่ได้ปรากฏในคำแถลงสาธารณะฉบับแรกของบริษัท 1
2
รายงานที่อ้างอิงการแจ้งเตือนถึงลูกค้าที่ได้รับผลกระทบระบุว่า ข้อมูลที่อาจถูกเปิดเผยมีทั้งข้อมูลยืนยันตัวตนและข้อมูลติดต่อ เช่น วันเกิด ที่อยู่ หมายเลขโทรศัพท์ และสำเนาเอกสารยืนยันตัวตน TechCrunch รายงานด้วยว่า ข้อมูลอาจรวมถึงภาพเซลฟีเพื่อยืนยันตัวตน รายการเดินบัญชี และเอกสารอื่นที่เกี่ยวกับบัญชี 5
จากคำอธิบายของ Revolut และรายงานที่อ้างแหล่งข่าวซึ่งทราบเรื่องนี้ โครงสร้างพื้นฐานหลัก ฐานข้อมูล และบัญชีลูกค้าของ Revolut ไม่ได้ถูกแฮ็ก โดยบริษัทยังระบุว่าระบบและเงินของลูกค้าไม่ได้รับผลกระทบ 1
2
ความแตกต่างนี้มีนัยสำคัญ เหตุการณ์ที่ยืนยันแล้วคือการเปิดเผยข้อมูลซึ่งเกิดจากคำขอปลอม ไม่ใช่การบุกรุกเชิงเทคนิคที่ยืนยันแล้วต่อระบบบัญชีหรือฐานข้อมูลของบริษัท อย่างไรก็ดี รายงานสาธารณะยังไม่ได้ยืนยันรายละเอียดเชิงเทคนิคทุกขั้นตอน จึงไม่ควรสรุปขอบเขตของเหตุการณ์เกินกว่าหลักฐานที่มี 1
2
Reuters อ้างรายงานของ Financial Times ว่า ผู้ที่อ้างว่าอยู่เบื้องหลังเหตุการณ์ขู่ว่าจะขายข้อมูลลับของลูกค้าหลายร้อยรายให้กลุ่มอาชญากร หาก Revolut ไม่จ่ายเงิน 3 ล้านดอลลาร์ภายใน 24 ชั่วโมง 2
รายงานอื่นระบุว่าจำนวนที่เรียกร้องคือ 6,000 Monero (XMR) ซึ่งในขณะนั้นมีมูลค่าราว 3 ล้านดอลลาร์ และเรียกผู้กระทำที่อ้างตัวว่า “iamnotavillain” โดยกลุ่มดังกล่าวมีรายงานว่าเผยแพร่คำขาดพร้อมนาฬิกานับถอยหลังบนออนไลน์ และอ้างว่าไม่มีการเจรจาเกิดขึ้น 4
6
อย่างไรก็ตาม รายละเอียดเหล่านี้เป็นข้ออ้างของ หรือเป็นข้อมูลที่ระบุถึง ผู้ที่ถูกกล่าวหาว่าเป็นผู้โจมตี ไม่ได้ยืนยันว่าตัวตนของกลุ่มเป็นของจริง กลุ่มนี้มีข้อมูลครบทั้งหมดตามที่อ้าง หรือสามารถขายข้อมูลได้จริง ข้อเท็จจริงที่ Revolut ระบุว่าไม่ได้รับข้อเรียกร้องโดยตรง ยิ่งทำให้สถานะของคำขาดที่เผยแพร่ต่อสาธารณะยังไม่แน่ชัด 2
6
หลักฐานที่มีในขณะนี้ชี้ไปยังข้อสรุปที่แคบกว่า แต่ยังร้ายแรง คือ Revolut เปิดเผยข้อมูลลูกค้าที่อ่อนไหวหลังถูกหลอกด้วยคำขอที่ดูเหมือนส่งมาจากโดเมนอีเมลหน่วยงานรัฐที่ถูกต้อง ขณะที่บริษัทปฏิเสธว่ามีการเจาะโครงสร้างพื้นฐานหลักหรือบัญชีลูกค้า 1
2
ส่วนคำขอ Monero มูลค่า 3 ล้านดอลลาร์ เส้นตาย 24 ชั่วโมง นาฬิกานับถอยหลัง และชื่อ “iamnotavillain” เป็นข้อมูลที่มีรายงานต่อสาธารณะ แต่ยังเป็นข้อกล่าวหาที่ผูกกับผู้ที่อ้างตัวว่าเป็นผู้โจมตี จนกว่าจะมีการยืนยันโดยอิสระ ควรแยกข้ออ้างเหล่านี้ออกจากเหตุเปิดเผยข้อมูลที่ Revolut ยืนยันแล้ว 2
6
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Revolut ระบุว่ากลโกงปลอมตัวทำให้บริษัทเปิดเผยข้อมูลลูกค้าที่อ่อนไหวแก่บุคคลที่ไม่ได้รับอนุญาต โดยยืนยันว่าระบบหลัก ฐานข้อมูล บัญชีลูกค้า และเงินของลูกค้าไม่ได้ถูกเจาะ
Revolut ระบุว่ากลโกงปลอมตัวทำให้บริษัทเปิดเผยข้อมูลลูกค้าที่อ่อนไหวแก่บุคคลที่ไม่ได้รับอนุญาต โดยยืนยันว่าระบบหลัก ฐานข้อมูล บัญชีลูกค้า และเงินของลูกค้าไม่ได้ถูกเจาะ กลุ่มที่ใช้ชื่อ “iamnotavillain” อ้างทางสาธารณะว่าจะขายข้อมูล หากไม่ได้รับเงิน 3 ล้านดอลลาร์ หรือราว 6,000 Monero ภายใน 24 ชั่วโมง
เหตุที่ได้รับการยืนยันคือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาตจากคำขอข้อมูลปลอม ส่วนตัวตนของผู้เรียกร้องค่าไถ่และขอบเขตข้อมูลที่อ้างว่าครอบครองยังตรวจสอบยืนยันไม่ได้