Revolut cho biết một vụ giả mạo đã khiến công ty tiết lộ dữ liệu nhạy cảm của khách hàng cho bên không được phép; công ty nói hạ tầng lõi, cơ sở dữ liệu, tài khoản và tiền của khách hàng không bị xâm nhập. Một nhóm tự xưng là “iamnotavillain” công khai đe dọa bán hồ sơ nếu không nhận 3 triệu USD, được cho là 6.000 M...
Đăng bởiBiên tập bằng GPT-5.6 TerraHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut xác nhận thông tin nhạy cảm của khách hàng đã bị tiết lộ cho một bên thứ ba không được phép, sau khi công ty nhận các yêu cầu gian lận được gửi từ một tên miền email hợp pháp của cơ quan công quyền. Công ty mô tả đây là vụ giả mạo/xã hội kỹ thuật từ bên ngoài, chứ không phải vụ xâm nhập đã được xác nhận vào các hệ thống lõi. 1
2
Sự việc cũng đi kèm một tuyên bố đòi tiền chuộc công khai từ nhóm sử dụng tên “iamnotavillain”. Tuy vậy, cần lưu ý điểm then chốt: Revolut nói với Reuters rằng họ không nhận được liên hệ trực tiếp hoặc yêu cầu tiền chuộc từ cá nhân hay nhóm tự nhận chịu trách nhiệm. 2
Theo tuyên bố của Revolut được Reuters đưa tin, kẻ gian đã dùng một tên miền email thuộc cơ quan công quyền hợp pháp để gửi các yêu cầu đánh lừa nhằm lấy thông tin khách hàng. Trước khi phát hiện hành vi gian lận, Revolut đã cung cấp thông tin nhạy cảm cho một bên không được phép. 1
Revolut cho biết các khách hàng bị ảnh hưởng đã được thông báo và ban đầu chỉ mô tả số lượng là “rất hạn chế”. Reuters sau đó đưa tin sự việc được hiểu là liên quan đến khoảng 680 khách hàng, dù Revolut không công bố con số này trong thông báo công khai ban đầu. 1
2
Dựa trên các thông báo gửi tới người bị ảnh hưởng, dữ liệu lộ ra có thể gồm thông tin nhận dạng và liên hệ như ngày sinh, địa chỉ, số điện thoại và bản sao giấy tờ tùy thân. TechCrunch đưa tin dữ liệu cũng có thể bao gồm ảnh selfie dùng để xác minh, sao kê tài khoản và những tài liệu khác liên quan đến tài khoản. 5
Theo thông tin Revolut đưa ra và một nguồn tin am hiểu sự việc, hạ tầng lõi, cơ sở dữ liệu và tài khoản khách hàng của Revolut không bị hack. Revolut cũng nói hệ thống và tiền của khách hàng không bị ảnh hưởng. 1
2
Đây là khác biệt quan trọng: sự việc được xác nhận là hành vi tiết lộ dữ liệu vì bị đánh lừa bởi các yêu cầu giả mạo, không phải một vụ đột nhập kỹ thuật đã được xác nhận vào hệ thống tài khoản hoặc cơ sở dữ liệu của Revolut. Các báo cáo công khai chưa xác lập độc lập mọi chi tiết kỹ thuật, vì vậy không nên suy diễn quá mức về phạm vi sự cố. 1
2
Theo Reuters dẫn lại thông tin từ Financial Times, các bên tự nhận chịu trách nhiệm đã đe dọa bán hồ sơ mật của hàng trăm khách hàng Revolut cho những nhóm tội phạm khác nếu công ty không trả 3 triệu USD trong vòng 24 giờ. 2
Một số báo cáo khác nêu khoản thanh toán bị yêu cầu là 6.000 Monero (XMR), trị giá xấp xỉ 3 triệu USD vào thời điểm đó, và gọi bên đưa ra tối hậu thư là “iamnotavillain”. Nhóm này được cho là đã đăng yêu cầu trực tuyến kèm đồng hồ đếm ngược, đồng thời nói rằng chưa diễn ra đàm phán. 4
6
Tuy nhiên, đây là những tuyên bố do hoặc được quy cho phía bị cáo buộc là kẻ tấn công. Chúng không chứng minh danh tính của nhóm là thật, nhóm sở hữu toàn bộ hồ sơ như họ tuyên bố, hoặc có khả năng thực hiện việc bán dữ liệu bị đe dọa. Việc Revolut nói không nhận được yêu cầu trực tiếp càng làm tình trạng của tối hậu thư công khai này trở nên chưa rõ ràng. 2
6
Các bằng chứng hiện có dẫn đến một kết luận hẹp hơn nhưng vẫn nghiêm trọng: Revolut đã tiết lộ dữ liệu nhạy cảm của khách hàng sau khi bị đánh lừa bởi những yêu cầu có vẻ xuất phát từ tên miền email hợp pháp của một cơ quan công quyền. Revolut bác bỏ việc hạ tầng lõi hoặc tài khoản khách hàng bị xâm nhập. 1
2
Yêu cầu 3 triệu USD bằng Monero, hạn chót 24 giờ, đồng hồ đếm ngược và danh tính “iamnotavillain” đã được truyền thông đưa tin, nhưng vẫn là các cáo buộc gắn với phía tự nhận là kẻ tấn công. Cho đến khi có xác minh độc lập, cần tách bạch các tuyên bố đó với vụ tiết lộ dữ liệu mà Revolut đã xác nhận. 2
6
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Revolut cho biết một vụ giả mạo đã khiến công ty tiết lộ dữ liệu nhạy cảm của khách hàng cho bên không được phép; công ty nói hạ tầng lõi, cơ sở dữ liệu, tài khoản và tiền của khách hàng không bị xâm nhập.
Revolut cho biết một vụ giả mạo đã khiến công ty tiết lộ dữ liệu nhạy cảm của khách hàng cho bên không được phép; công ty nói hạ tầng lõi, cơ sở dữ liệu, tài khoản và tiền của khách hàng không bị xâm nhập. Một nhóm tự xưng là “iamnotavillain” công khai đe dọa bán hồ sơ nếu không nhận 3 triệu USD, được cho là 6.000 Monero, trong 24 giờ.
Sự việc đã được xác nhận là hành vi tiết lộ dữ liệu trái phép sau những yêu cầu cung cấp thông tin gian lận; nhiều chi tiết xoay quanh nhóm đòi tiền chuộc vẫn chỉ là tuyên bố của bên tấn công.