ARK. 1 · 1 min czytaniaŚwiat ·

Revolut wydawał dane na fałszywe wnioski urzędu, sprawca żąda 3 mln USD

Przez około pięć miesięcy Revolut Bank UAB odpowiadał na wnioski wysyłane z przejętej skrzynki pracownika urzędu. Sprawca żąda 3 mln USD i grozi sprzedażą danych klientów.

Karta wpisu: Revolut wydawał dane na fałszywe wnioski urzędu, sprawca żąda 3 mln USD

Revolut Bank UAB, litewska spółka zależna brytyjskiego Revoluta, przez około pięć miesięcy odpowiadał na fałszywe wnioski rzekomego urzędu państwowego. Firma ma obowiązek odpowiadać na żądania organów ścigania, więc przekazywała dane. W zeszłym tygodniu powiadomiła klientów, że wyciekły dane osobowe, paszporty, adresy e-mail, numery telefonów i informacje finansowe.

Według Hudson Rock sprawca zainfekował infostealerem urzędnika, przejął jego konta i z jego skrzynki wysyłał wnioski do banku. Z rozmowy sprawcy z zespołem Duel wynika, że chodzi o dane 680 klientów oraz 147 GB danych policyjnych. Osoba występująca jako IAmNotAVillain publicznie żąda 3 mln USD i grozi sprzedażą danych. Rzecznik Revoluta przekazał SecurityWeek, że firma nie dostała żadnego bezpośredniego kontaktu ani żądania. Revolut nie ujawnił, pod który urząd podszył się sprawca ani ilu osób dotyczy wyciek.

Wnioski przychodziły z prawdziwej skrzynki pracownika urzędu, więc sam adres nadawcy nie potwierdzał, że są autentyczne.

TAB. 2

Źródła

1
SecurityWeek — Revolut Data Breach: 5 Months, 680 High-Profile Accounts, $3M Ransomsecurityweek.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com