NewsLayer.com

CryptoPolicy

breaking

加密行业人士遭 Revolut 黑客勒索

加密行业人士遭 Revolut 黑客勒索 GovInfoSecurity

GovInfoSecurity

Publisher

Sep 15, 2026 at 6:45 PM UTC · 5 分钟阅读

加密行业人士遭 Revolut 黑客勒索
Image via GovInfoSecurity

Key Signal

~680 Reported affected customers

Last Updated

7 小时前

加密货币欺诈 , 网络犯罪 , 欺诈管理与网络犯罪

加密货币行业人士遭到 Revolut 黑客勒索

支付平台遭黑客入侵的政府机构电子邮件账户社交工程攻击 Mathew J. Schwartz (euroinfosec) • September 15, 2026    

从数字金融平台 Revolut 窃取数据的黑客获取了多名高风险个人的身份识别信息,这引发了对这些客户人身安全的警告。

另见: 点播 | 2024 年网络钓鱼见解:11.9 百万用户行为揭露您的风险

在周六直接通知受影响的客户后,Revolut 公开确认其遭到了社交工程攻击,攻击涉及使用合法但被控制的政府电子邮件账户发出的客户数据请求。

威胁情报公司 Kela 在周二的一份报告中表示:“欺诈者利用了通过 Revolut 技术身份验证检查(SPF/DKIM/DMARC)的正规政府电子邮件域名来发送欺骗性信息请求。”

Kela 表示:“Revolut 的合规和法律团队误将这些要求视为真实的官方命令,手动发布了一组有限用户的敏感文件。”

总部位于伦敦的 Revolut 成立于 2015 年,在 30 个国家经营银行,并通过其移动应用程序提供数字银行、多货币账户、加密货币交易、保险和其他金融服务。该公司本月表示,其在全球拥有超过 8000 万客户,据报道,该公司正计划明年进行首次公开募股,估值可能高达 2000 亿美元。

Revolut 表示,威胁行为者并未窃取客户资金,也没有侵入 Revolut 系统,而是获取了“极少数”客户的敏感数据。泄露的数据类型包括客户姓名、联系信息、银行账户和加密货币钱包详情、交易列表,以及作为“了解您的客户”或 KYC 检查一部分的身份证明文件副本,包括驾驶执照、护照和自拍照。

据《金融时报》报道,Revolut 的受害者人数约为 680 名客户。声称对此次攻击负责的威胁行为者 “IAmNotAVillain” 发布的截图也显示了一个包含 326 MB 数据和 688 个文件的文件夹。

IAmNotAVillain 告诉威胁情报公司 Hudson Rock 的首席技术官 Alon Gal,这场数据窃取活动持续了大约六个月,始于他们通过感染远程访问木马程序获得了意大利联邦特工使用的系统访问权限。

Gal 在周一发布到 LinkedIn 的一篇文章中表示,该威胁行为者声称他们利用这一权限“对 Revolut 进行社交工程”,诱使其提供敏感信息,包括意大利境外的客户信息。

在线加密赌场和体育博彩平台 Duel.com 的员工 “Korra” 在社交平台 X 上表示,他们一直与该黑客保持联系,黑客声称他们用意大利政府系统感染了信息窃取程序。他们说:“在获得员工电子邮件的访问权限后,他们会登录,添加自己的恢复电子邮件,开始记录一切并静默监听。”

Korra 表示,在五个月的时间里,该威胁行为者尝试了各种社交工程方法,最终通过使用被控制的意大利政府机构电子邮件账户向 Revolut 位于立陶宛的银行发送欧洲调查令,从而欺骗了该银行。

Article Intelligence

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium