🧅 KYC без KYR (Know Your Requester)
История с Revolut по хронологии — часть 3
История с предоставлением Revolut данных пользователей хакерам по запросу, полученному якобы от правоохранителей, развернулась в целый остросюжетный «детектив», который, возможно, станет сценарием для какого-нибудь шпионского блокбастера. Кратко попытался систематизировать события по их хронологии.
🔓 Компрометация инфраструктуры
Выяснилось, что ещё в марте 2026 хакер под ником Villain с использованием трояна удалённого доступа (RAT) получил доступ к почтовому сервису нескольких подразделений итальянской федеральной полиции. Через доступ к электронным почтам хакер выкачал 147 ГБ: внутренние документы и личная переписка сотрудников.
📨 Направление запросов
В апреле–августе 2026 с итальянских серверов в Revolut Bank UAB (Литва) направляются поддельные Европейские следственные ордера (EIO) с копией Eurojust и Europol. Все технические проверки проходят, комплаенс-команда обрабатывает запросы. Данные по запросам передаются многократно на протяжении шести месяцев. Для достоверности и подбора «жертв» по крупным переводам хакер прикладывал хеши криптотранзакций и просил выдать все персональные данные по связанным счетам.
Что передано:
Имя, дата рождения, профессия
Адрес, email, телефон
Копии паспортов и водительских удостоверений
KYC-селфи (фото при верификации личности)
IBAN, выписки по счёту, полная история транзакций
💰 Вымогательство, план «А»
С июля 2026 злоумышленники начинают отправку «жертвам» требований выкупа за нераспространение их личных данных. Одной из жертв стал CEO Gamdom Феликс Рёмер, который позже сообщит об этом. Это происходит за два месяца до того, как Revolut вообще уведомит клиентов. Но, видимо, на тот момент план «не сработал», и злоумышленники решили его сменить.
🚨 Утечка обнаружена
Разоблачение происходит только когда Revolut самостоятельно связывается с итальянским ведомством напрямую и выясняет, что запросы были несанкционированными. Компания блокирует адрес и с 11 сентября начинает рассылать уведомления клиентам. Одновременно об инциденте публично пишут Марк Зеллер (основатель Aave Chan Initiative), Марк Карпелес (экс-CEO Mt.Gox) и детектив ZachXBT — информация получает широкую огласку.
Post #65
83

- 👍 1