币圈界报道:

“iamnotavillain”团伙勒索金融机构,索要巨额门罗币赎金

一个名为“iamnotavillain”的网络攻击团体向数字银行Revolut提出勒索要求,索要约6000枚门罗币(价值约300万美元),并设定24小时倒计时。该组织在其暗网页面上公开声明,若未在时限内完成支付,将把窃取的客户敏感资料转售给其他犯罪实体。相关消息由《金融时报》与路透社联合披露,页面还设有实时倒计时器以施加心理压力。

锁定高资产用户群体,依赖链上追踪技术

该团伙声称,其目标聚焦于持有大量加密货币的个人——即所谓“加密鲸鱼”。他们通过深度分析区块链交易行为,识别出具有高余额特征的账户持有人,并据此定位到特定的Revolut用户。尽管未透露具体技术路径,但其暗示已掌握复杂的数据关联能力,可实现精准渗透。

受影响人群分布广泛,主要集中在瑞士与法国,另有来自英国、德国、西班牙等31个国家的用户卷入。据知情人士估计,此次事件涉及约680个客户档案被非法获取。

此外,攻击者宣称掌控了总计147 GB的机密内容,其中包括意大利执法部门的内部文件以及警官间非公开通讯记录。目前,意大利当局已启动正式调查程序。

跨境调查延伸至政府邮箱滥用疑云

意大利雷焦卡拉布里亚地方检察官因怀疑有人未经授权访问了地方政府认证的电子邮件账户而展开调查。该账户曾被用于发送伪装成意大利邮政警察的伪造请求,其域名源自内政部系统,持续数月未被察觉。目前尚无法确认该账户是被入侵还是遭恶意克隆。

意大利国家反黑手党与反恐检察官正密切监控事态发展。与此同时,意大利数据保护机构已呼吁各金融机构全面审查自身安全机制,防范类似攻击。该机构亦已联络立陶宛同行,因Revolut法律注册地为立陶宛,需协同开展跨境协作。

平台回应与监管介入同步展开

Revolut方面承认,在接收到看似来自合法政府域名的指令后,曾向第三方提供部分客户数据。这些欺诈性请求附带了仿冒的官方授权邮件地址。泄露的信息涵盖护照扫描件、身份验证自拍照以及比特币相关的资金流动记录。

尽管存在数据外泄风险,该公司强调其核心交易系统及客户资金仍处于受控状态。此前声明称:“公司基础设施和用户资产未受到实质性影响”,旨在减轻公众担忧。

事件曝光后,英国金融行为监管局(FCA)宣布将与Revolut合作,评估事件影响范围及企业应对措施的有效性。信息专员办公室也已接收通报,并启动初步评估流程。