Revolut 遭勒索 300 万刀,24 小时倒计时引监管关注

核心要点

黑客团伙'iamnotavillain'将Revolut赎金降至300万美元并设24小时限期。泄露涉及680名高净值用户敏感数据,英欧监管机构介入调查。

据 Woofun AI 消息,'iamnotavillain'黑客团伙针对 Revolut 发起的勒索行动进入关键阶段,其将赎金总额下调至 300 万美元,并设定了紧迫的支付时限。这一动态标志着该起英国金融科技数据泄露事件从单纯的技术入侵转向高强度的心理博弈与合规危机,直接牵动全球金融监管神经。

勒索细节显示,攻击者于 9 月 16 日,即本周三,发布了 24 小时倒计时,要求支付 6,000 单位的莫奈罗加密货币(XMR)。Woofun AI 整理数据显示,该团伙利用 XMR 的匿名特性规避追踪,并威胁若未获付款,将把 680 名用户的资料出售给犯罪组织。一段 60 秒的屏幕录像揭示了泄露内容的深度,涵盖护照、驾驶执照、银行记录、姓名、住址、电话号码、身份验证照片、国际银行账户号码、账户开立日期以及涉及比特币转账的账户对账单。Revolut 官方否认收到直接敲诈,确认核心基础设施未被入侵,但承认合规人员在处理来自合法政府域名的虚假信息请求时遭遇身份幌骗,导致数据外泄。

攻击成因指向精准的社会工程学陷阱,攻击者利用链上分析技术锁定持有大量数字资产的目标。链上分析专家 ZachXBT 的报告佐证了受害者画像,指出受影响账户多为高净值用户。面对危机,Revolut 已封禁用于实施诈骗的域名,并向执法部门通报情况。

尽管公司坚称主要数据库安全,但合规流程中的身份验证漏洞被利用,暴露出传统金融机构在应对新型网络欺诈时的防御短板,尤其是针对高净值客户的隐私保护机制面临严峻挑战。

监管介入力度随之升级,英国信息专员办公室已启动正式调查。敲诈者的最后通牒截止时间为 2026 年 9 月 17 日,即本周四。更深远的影响在于,英国和欧盟的监管机构计划在 2026 年第三季度末召开监管听证会,审议此次事件对跨境金融数据安全的冲击。

这一系列动作表明,监管机构正从被动响应转向主动问责,旨在通过立法与合规审查强化金融科技公司的数据治理责任,防止类似漏洞再次被利用。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅