Revolut 駭客勒索 6000 枚門羅幣,威脅賣掉客戶資料

Elponcrab
分享
Revolut 駭客勒索 6000 枚門羅幣,威脅賣掉客戶資料

Revolut 資料外洩案出現後續。依 CoinDesk 報導,自稱 iamnotavillain 的攻擊者於週三公開勒索訊息,要求 6,000 枚門羅幣(XMR,約 300 萬美元),否則將把竊得的客戶資料賣給其他犯罪集團。

至少 680 個帳戶,外洩的是身分文件

依報導,這次受影響的帳戶至少 680 個,外洩內容包含護照、駕照、用於身分驗證(KYC)的照片,以及交易紀錄。這類資料的問題在於無法像密碼一樣更換,一旦流出就可能長期被用於冒名開戶或社交工程。

攻擊者選擇門羅幣收款也符合這個模式。門羅幣的交易金額與收付雙方預設不公開,鏈上追蹤難度遠高於比特幣或以太幣,是勒索案件常見的指定幣種。

廣告 - 內文未完請往下捲動

Revolut:系統與客戶資金未受影響

Revolut 表示其系統與客戶資金未受影響,並指出已封鎖勒索訊息中使用的地址,同時通報相關政府機關、執法單位與監理機構。CoinDesk 表示該公司未在截稿前回覆進一步詢問。

起點是偽造的政府調閱公文

這起事件的入侵手法不是技術漏洞。攻擊者假冒政府官員發出資料調閱請求,而這些請求通過了 Revolut 的內部查核程序,資料因此被交出。鏈新聞 9 月 13 日報導過該案的初始揭露,當時外流範圍與後續利用方式尚未明朗,這次的勒索訊息才讓攻擊者的意圖與資料規模浮上檯面。

對一般使用者而言,這類外洩無法靠改密碼補救。若曾在該平台完成身分驗證,後續收到以自己名義進行的開戶或授權通知時需要提高警覺。

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。