
Nhóm tin tặc tự nhận trách nhiệm về vụ đánh cắp dữ liệu của Revolut đang đòi khoản tiền chuộc 3 triệu đô la Mỹ bằng đồng Monero (XMR) và cho công ty fintech này 24 giờ để thanh toán. Nhóm này nói rằng sẽ bán dữ liệu khách hàng bị đánh cắp cho các nhóm tội phạm khác nếu Revolut từ chối trả tiền.
Trong khi đó, đội ngũ Revolut khẳng định rằng công ty chưa từng nhận được yêu cầu tống tiền trực tiếp nào từ nhóm tội phạm mạng này.
Các hacker đã đặt ra thời hạn 24 giờ cho Revolut
Nhóm tin tặc tự xưng là “iamnotavillain” đã đăng tải yêu cầu đòi tiền chuộc, đề nghị Revolut trả 6.000 XMR, tương đương khoảng 3 triệu đô la Mỹ. Nhóm này được cho là đã đặt ra thời hạn 24 giờ và đe dọa sẽ bán thông tin nếu khoản tiền chuộc không được thanh toán.
“Máu sẽ đổ trên tay Revolut.”
Nhóm hacker đã gửi cho tờ Financial Times một đoạn ghi âm dài 60 giây, dường như cho thấy một số thông tin bị đánh cắp. Dữ liệu bị lộ được cho là bao gồm hộ chiếu, bằng lái xe, ảnh xác minh danh tính (KYC) và lịch sử giao dịch, bao gồm cả hồ sơ giao dịch tiền điện tử.
Ngay cả cựu CEO của Mt. Gox, Mark Karpeles, cũng cho biết ông nằm trong số những khách hàng được thông báo về vụ việc.
Vụ xâm nhập mạng của Revolut đã xảy ra như thế nào?
Vụ xâm phạm không phải là một cuộc tấn công trực tiếp vào máy chủ của Revolut. Thay vào đó, tin tặc đã sử dụng danh tính giả và kỹ thuật thao túng tâm lý để lừa đảo công ty.
Theo các nguồn tin, tin tặc đã truy cập vào một tài khoản email liên kết với một cơ quan chính phủ Ý và sử dụng nó để gửi các Lệnh Điều tra Châu Âu giả mạo tới Revolut.
Vì các yêu cầu này có vẻ đến từ các quan chức thực thi pháp luật, nên chúng đã vượt qua các bước kiểm tra của Revolut. Sau đó, công ty đã vô tình chia sẻ thông tin khách hàng trước khi phát hiện ra rằng các yêu cầu này là giả mạo.
Ít nhất 680 tài khoản khách hàng được cho là đã bị ảnh hưởng bởi vụ xâm phạm dữ liệu. Hầu hết các khách hàng bị nhắm mục tiêu đều ở Thụy Sĩ và Pháp, số còn lại ở Anh và Đức.
Phản hồi từ nhóm Revolut
Revolut cho biết họ chưa đàm phán với tin tặc và chưa trả bất kỳ khoản tiền chuộc nào. Công ty cũng khẳng định chưa từng nhận được yêu cầu đòi tiền chuộc trực tiếp từ phía những kẻ tấn công.
Nhóm hacker đã công khai yêu cầu đòi 3 triệu đô la Mỹ bằng Monero (XMR) và thời hạn 24 giờ trên một trang web mới. Nhóm này cho biết họ chọn cách công khai lời đe dọa trực tuyến thay vì liên hệ trực tiếp với Revolut.
Điều này có nghĩa là không có cuộc đàm phán nào về tiền chuộc giữa tin tặc và Revolut.
Thay vào đó, công ty đang tập trung vào việc kiểm soát sự cố, phối hợp với cơ quan thực thi pháp luật và hỗ trợ các khách hàng bị ảnh hưởng.




