摘要:Revolut遭遇针对客户数据的门罗币勒索,黑客以680名用户信息为筹码,要求支付300万美元赎金。尽管核心系统未受损,但身份与交易记录外泄引发安全与监管双重担忧。

币圈界报道:
黑客以客户数据为要挟,勒索6000枚门罗币
攻击者通过加密货币形式提出勒索,要求在24小时内支付约6000枚门罗币(XMR),相当于当前市场价值约300万美元。若未满足条件,将公开涉及约680名客户的敏感账户信息。据官方回应,Revolut的核心运营系统及用户资金均未被侵入。
大规模身份信息外泄威胁人身安全与隐私
泄露的数据涵盖护照、驾照、KYC自拍照片、居住地址、IBAN账号、对账单及加密资产交易历史等关键信息,可能使受害者面临身份盗用、欺诈乃至暴力胁迫风险。自称‘iamnotavillain’的组织声称已掌握147GB的机密文件,并向媒体展示一段模拟数据展示的音频片段。
跨国诈骗链条借政府邮箱伪装实施长期渗透
该事件紧随数月来一系列伪装成执法机构的欺诈性请求之后。攻击者利用被入侵的意大利政府电子邮件系统,伪造官方通信,借助有效的域名验证机制绕过Revolut的安全检测。尽管持续数月,但未成功突破其主系统防护。
隐私币勒索暴露银行验证机制深层缺陷
Revolut已向受影响用户、英国信息专员办公室、意大利监管机构及立陶宛当局通报事件。目前,意大利检察机关正调查政府邮箱是否遭受克隆或渗透,同时敦促金融机构排查类似漏洞并上报潜在泄露情况。
门罗币因其默认匿名特性,常被用于勒索支付。尽管TRM Labs指出,多数勒索结算仍倾向比特币以获取更高流动性,此次公开索要门罗币的案例实属少见。由于勒索者通常私下接触目标,本次直接公开威胁的行为尤为异常。
虽然客户资金未受影响,但此次事件揭示了金融机构在验证外部请求时存在的系统性盲点,或将引发未来更严格的合规审查与监管评估。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
