摘要:英国金融科技公司Revolut遭遇名为“iamnotavillain”的黑客组织勒索,要求支付300万美元赎金。攻击者通过伪装政府官员获取客户信息,窃取680名用户的敏感数据,包括身份文件与交易记录,事件引发监管机构关注并计划召开听证会。

币圈界报道:
黑客组织“iamnotavillain”向Revolut提出300万美元勒索要求
一个自称“iamnotavillain”的网络犯罪团体向英国领先的数字银行Revolut发出公开勒索通知,要求在24小时内支付赎金,否则将把非法获取的客户资料出售给黑市网络组织。
赎金设定与加密支付机制
勒索金额为6,000枚门罗币(XMR),按2026年9月16日的市场汇率折合约300万美元。据《金融时报》披露,该团伙于当周周三上线了一个倒计时装置,用以施加时间压力,迫使目标企业迅速回应。
与传统隐蔽式勒索不同,此次行为具有高度公开性,表明攻击者意图制造舆论压力。其选用门罗币作为付款媒介,正是看中其基于隐私保护的匿名协议特性——交易记录无法被追踪,极大增加了执法部门追查资金流向的难度,因此成为勒索类攻击中的首选货币。
路透社援引消息指出,Revolut方面尚未确认收到任何直接联络或正式勒索信,同时声明其核心运营系统和用户资金账户均未出现异常波动。
攻击路径与泄露数据范围界定
此次入侵事件起源于攻击者伪造政府工作人员身份,发送看似合规的信息请求。这些伪装邮件成功绕过安全审查流程,使公司在察觉虚假性前已提供部分客户资料。
该组织声称已获取约680名客户的完整档案,涵盖身份证件、生物识别图像以及详尽的交易流水。更值得关注的是,攻击者利用区块链分析工具筛选出持有大量加密资产的高净值账户,实施精准打击。
此类针对性攻击模式被称为“扳手攻击”(wrench attack),通常依赖社交媒体情报或内部泄密信息锁定目标。根据Chainalysis最新报告,截至2026年上半年,类似攻击造成的经济损失已逾3,000万美元。
作为拥有超过8,000万用户的综合金融服务平台,Revolut集银行服务、数字货币交易与个人身份信息管理于一体,使其成为高价值目标。目前,英国及欧盟监管机构正筹备于2026年第三季度末对该事件展开专项监督听证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
