Hacker hinter einem Datenleck bei Revolut verlangen innerhalb von 24 Stunden Monero (XMR) im Wert von 3 Millionen US-Dollar und drohen, die gestohlenen Kundendaten an andere kriminelle Gruppen zu verkaufen, falls die Bank nicht zahlt, wie CoinDesk unter Berufung auf die Financial Times berichtet. Die Gruppe, die sich selbst „iamnotavillain“ nennt, veröffentlichte die Forderung am Mittwoch zusammen mit einer Countdown-Uhr und forderte Revolut auf, 6.000 XMR zu senden – eine Kryptowährung, die Transaktionsdetails verschleiern soll. Mindestens 680 Revolut-Kundenkonten waren von dem Datenleck betroffen.
Die Hacker teilten der FT mit, sie hätten ihre Ziele mithilfe von Blockchain-Analysen ausgewählt, um Revolut-Konten mit erheblichen Krypto-Beständen zu finden, und hätten der Zeitung eine 60-sekündige Bildschirmaufzeichnung geschickt, die angeblich einen Teil der gestohlenen Daten zeigte — darunter Pässe, Führerscheine, Fotos, die für Know-your-Customer-Überprüfungen verwendet wurden, sowie Transaktionsverläufe. Der Angriff erfolgte, nachdem sich die Angreifer als Regierungsvertreter ausgegeben hatten und Informationsanfragen geschickt hatten, die Revoluts Prüfungen bestanden; die Bank gab Kundendaten heraus, bevor sie feststellte, dass die Anfragen betrügerisch waren.
Revolut habe CoinDesk zuvor mitgeteilt, es habe die in den Anfragen verwendete Adresse blockiert und die zuständige Regierungsbehörde, Strafverfolgungsbehörden und Aufsichtsstellen benachrichtigt und hinzugefügt, dass seine Systeme und Kundengelder nicht betroffen gewesen seien. Die Hacker sagten der FT, es habe zum Zeitpunkt der Veröffentlichung keine Verhandlungen mit Revolut gegeben, und die Bank habe nicht auf die Anfrage von CoinDesk zur Stellungnahme geantwortet.
