Revolut повідомив, що через шахрайство з імітацією офіційних запитів розкрив чутливі дані клієнтів неуповноваженій стороні; за словами компанії, її основну інфраструктуру, бази даних, рахунки та кошти клієнтів не злам... Група, що називає себе «iamnotavillain», публічно заявила про вимогу $3 млн — нібито 6 000 Moner...
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut підтвердив, що розкрив чутливу інформацію про клієнтів неуповноваженій третій стороні після отримання шахрайських запитів, надісланих із домену справжньої державної установи. Компанія описує це як зовнішню схему імітації та соціальної інженерії, а не як підтверджений злам її ключових систем. 1
2
Інцидент супроводжується публічною заявою про викуп від групи, що використовує назву «iamnotavillain». Водночас є важливе застереження: Revolut повідомив Reuters, що не мав жодного прямого контакту чи вимоги викупу від осіб, які називають себе відповідальними за подію. 2
За заявою Revolut, про яку повідомило Reuters, шахраї скористалися легітимним доменом державної установи, щоб надіслати оманливі запити на надання інформації про клієнтів. До виявлення шахрайства компанія передала чутливі дані неуповноваженій стороні. 1
Компанія заявила, що повідомила постраждалих клієнтів і спершу назвала їхню кількість «дуже обмеженою». Reuters згодом повідомило, що інцидент, за наявним розумінням, стосується приблизно 680 клієнтів, хоча Revolut не озвучував цю цифру у своїй початковій публічній заяві. 1
2
З повідомлень, надісланих постраждалим клієнтам, випливає, що розкриті відомості могли включати ідентифікаційні та контактні дані: дати народження, адреси, номери телефонів і копії документів, що посвідчують особу. TechCrunch також повідомляв, що серед даних могли бути селфі для верифікації, виписки з рахунків та інші матеріали, пов’язані з обліковим записом. 5
Згідно з поясненням Revolut і даними джерела Reuters, обізнаного з ситуацією, основну інфраструктуру Revolut, бази даних і клієнтські облікові записи не зламували. Компанія також заявила, що її системи та кошти клієнтів не постраждали. 1
2
Це принципове розмежування. Підтверджена подія — розкриття даних, до якого шахраї схилили компанію за допомогою фальшивих запитів, а не підтверджене технічне проникнення до систем рахунків чи баз даних Revolut. Водночас публічні повідомлення не встановлюють незалежно кожної технічної деталі, тому масштаби інциденту не варто перебільшувати. 1
2
За даними Financial Times, які наводить Reuters, особи, що взяли на себе відповідальність, погрожували продати конфіденційні записи сотень клієнтів Revolut кримінальним угрупованням, якщо компанія не сплатить $3 млн протягом 24 годин. 2
Інші публікації називають суму в 6 000 Monero (XMR) — приблизно $3 млн на той момент — і вказують на «iamnotavillain» як на ймовірного виконавця. За цими повідомленнями, група розмістила ультиматум онлайн разом із таймером зворотного відліку та заявила, що переговорів не було. 4
6
Усі ці деталі є твердженнями, зробленими або приписаними ймовірним зловмисникам. Вони не доводять ані справжність особи групи, ані того, що вона має повний масив даних, про який заявляє, ані спроможності здійснити погрозу продажу. Повідомлення Revolut про відсутність прямої вимоги додає невизначеності щодо фактичного статусу публічного ультиматуму. 2
6
Наявні дані вказують на серйозний, але вужчий за змістом інцидент: Revolut розкрив чутливі дані клієнтів, оскільки був введений в оману шахрайськими запитами, що виглядали як такі, що походять із легітимного державного домену. Компанія заперечує злам своєї основної інфраструктури або клієнтських облікових записів. 1
2
Вимога $3 млн у Monero, 24-годинний дедлайн, таймер зворотного відліку та приписування атаки «iamnotavillain» широко висвітлювалися, однак наразі це твердження, пов’язані з імовірними зловмисниками. Доки вони не отримають незалежного підтвердження, їх слід відокремлювати від факту розкриття даних, який Revolut уже визнав. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut повідомив, що через шахрайство з імітацією офіційних запитів розкрив чутливі дані клієнтів неуповноваженій стороні; за словами компанії, її основну інфраструктуру, бази даних, рахунки та кошти клієнтів не злам...
Revolut повідомив, що через шахрайство з імітацією офіційних запитів розкрив чутливі дані клієнтів неуповноваженій стороні; за словами компанії, її основну інфраструктуру, бази даних, рахунки та кошти клієнтів не злам... Група, що називає себе «iamnotavillain», публічно заявила про вимогу $3 млн — нібито 6 000 Monero — упродовж 24 годин, погрожуючи продати записи клієнтів.
Підтверджений факт — несанкціоноване розкриття інформації після фальшивих запитів.