Revolut 网络犯罪分子索要 6,000 XMR 赎金,威胁在 24 小时内出售客户数据
目录
你可能想知道
攻击者使用区块链分析是否能解释为什么某些 Revolut 客户成为目标?
入侵者宣称获取了哪些类型的个人和财务记录,这些资料可能如何被滥用?
主要议题
一个以 iamnotavillain 为名的犯罪团伙已发布要求 6,000 Monero (XMR) 的赎金,约等于 300 万美元,给 Revolut 24 小时期限,要求付款否则将出售数百名客户的身份文件与交易记录。该要求刊登于该团伙专门建立用以宣传其主张的网站上,并附有警告语,表示若不付赎金“所有数据都会被出售,血债将由你们承担。”
攻击者表示他们使用区块链分析来识别在链上有大量加密货币活动的 Revolut 客户,并优先锁定那些账户。若此方法属实,显示入侵者并非随机选择受害者,而是寻找其区块链交易显示持有大量资产的用户。针对较高价值账户的做法与为追求最大金钱收益或勒索筹码而进行的其他犯罪行动模式一致。
Monero 是勒索通知中要求的货币。不同于比特币,Monero 是以隐私为导向的加密货币,通过环签名与隐匿地址等技术来遮蔽发送者、接收者与金额细节。因其隐私特性,包括 Binance、Coinbase 与 Kraken 等多家大型交易所已将 Monero 交易从平台移除。安全公司与调查人员指出,部分威胁行为者偏好以隐私币作为勒索付款,尽管历史上许多赎金仍以比特币结算,因比特币更容易取得、转移与大规模兑换。
据称的安全漏洞发生在攻击者回应看似来自合法政府机构电子邮件域的资讯请求之后。Revolut 已将此事件描述为一场“复杂的外部冒充诈骗”。根据报道,这些请求是通过被入侵的意大利政府电子邮件系统发出并在数月内执行,导致至少 680 个账户的数据外泄。
攻击者声称取得的数据范围很广。他们表示获得的文件包括客户全名、出生日期、职业、家庭地址、护照或驾照影本、验证自拍照、含 IBAN 与钱包参考的账户对账单、提款记录以及完整交易历史。行凶者向金融时报提供了这些文件的屏幕录制作为公开施压的一部分。 这些信息的广度增加了身份盗用、定向欺诈与人身威胁的风险。
最先分享客户通知的区块链调查员 ZachXBT 指出,外泄似乎集中在高净值用户——该说法与攻击者所述的筛选过程一致。已确认的身份证件、家庭地址与可证明的加密资产持有记录的结合,在一些司法管辖区已被关联到针对已知加密货币持有者的暴力抢劫与勒索案件增加。
Revolut 公开表示尚未收到自称负责该事件的个人或团体的直接联系,并形容受影响客户数为“有限”。该公司也表示其系统与客户资金未受影响,并拒绝指认在冒充中遭滥用凭证的政府机构。针对此事件以及攻击者主张的真实性之调查似乎仍在进行中。
从事件响应的角度来看,此案例说明了现代攻击的几个重要向量:对受信任机构的社交工程或冒充、被入侵的合法电子邮件基础设施之滥用,以及利用公开区块链数据来选择与优先排序目标。预防类似外泄需要强化对第三方敏感客户资料请求的验证、改善对外信息披露的管控,以及在政府凭证或系统遭入侵时跨部门合作。
对客户而言,此报道的妥协情形强调需提高警惕。怀疑其身份证件或财务记录可能外泄的个人应密切监控账户对账单、在可用情况下启用多重身份验证,并考虑采取信用监控或身份盗用保护。持有敏感个人资料的组织也必须强化对外部请求的检测与验证程序,并保持明确管道以核实来自政府或执法机构的官方询问。
关键洞见表
| 面向 | 描述 |
|---|---|
| 要求 | 攻击者要求 6,000 XMR(约 3,000,000 美元)于 24 小时内,否则威胁出售客户数据。 |
| 锁定方法 | 该团体声称使用区块链分析来挑选具有大量链上持有的客户。 |
| 被窃取的数据 | 据称包括身份文件、验证用自拍照、地址、账户对账单、IBAN 及完整交易历史。 |
| 访问向量 | Revolut 表示攻击者利用被入侵的政府电子邮件凭证,执行一项“复杂的外部冒充诈骗”。 |
| Revolut 的回应 | 公司表示未收到直接的赎金联系,称受影响客户数为“有限”,并报告资金未受影响。 |
后续...
展望未来,此事件凸显私营机构与公共机构应投入时间与资源的领域。改善政府电子邮件系统的安全性与加强跨组织信息请求的验证,能降低冒充诈骗的有效性。强化对数据访问模式的监控、更严格的客户验证流程,以及金融机构与执法机关之间更快速的信息共享,也能限制类似活动的损害。
在技术层面,探索能检测异常数据请求或标记批量导出个人可识别信息的工具,可以帮助防御者更早响应。此外,安全社区应继续改进追踪与认定使用像 Monero 这类具隐私保护特性的加密货币的勒索活动的方法,同时政策制定者与交易所需评估平衡措施以抑制非法使用而不惩罚合法的隐私需求。
对安全身份验证、弹性电子邮件基础设施以及针对隐私币的取证技术持续进行研究,将有助于降低类似事件的风险与影响。
最後編輯時間:2026/9/17
