Revolut-Hacker fordern 3 Mio. USD in Monero

Hacker fordern 3 Mio. USD in Monero von Revolut nach dem Hack von 680 Kundenkonten und drohen mit dem Verkauf sensibler Daten. Blockchain-Analyse wurde gezielt eingesetzt.

Eine Gruppe namens "iamnotavillain" hat nach einem Datenleck bei Revolut, das mindestens 680 Kunden betrifft, ein Lösegeld von 6.000 Monero (XMR) – rund 3 Millionen US-Dollar – gefordert. Die Hacker setzten ein 24-Stunden-Ultimatum und drohten, gestohlene Kundendaten wie Ausweisdokumente, Transaktionshistorien und Bankunterlagen an kriminelle Gruppen zu verkaufen, falls das Lösegeld nicht gezahlt wird. Die Forderung wurde auf der Website der Gruppe mit einer Countdown-Uhr veröffentlicht. Die Angreifer behaupten, mithilfe von Blockchain-Analyse gezielt Revolut-Konten mit hohen Krypto-Beständen angegriffen zu haben, wobei der Fokus auf vermögende Nutzer in mehreren Ländern lag. Berichten zufolge wurde der Angriff durch eine betrügerische Informationsanfrage von einer kompromittierten Regierungsdomain ermöglicht. Revolut erklärte, keine direkte Kommunikation von der Gruppe erhalten zu haben. Die Kerninfrastruktur und die primären Datenbanken seien nicht kompromittiert worden. Europäische Behörden ermitteln. Der Vorfall unterstreicht die zunehmende Nutzung datenschutzorientierter Kryptowährungen bei Cyber-Erpressungen.