Раскрыты новые подробности в деле о краже личных данных клиентов британской финтех-компании Revolut. Хакеры, утверждающие, что стоят за этой махинацией, сообщили в серии сообщений, переданных Financial Times через Telegram, что они получили информацию после взлома сертифицированной системы электронной почты правительства Италии, La Posta Elettronica Certificata, которую они использовали для отправки сообщений онлайн-банку в течение нескольких месяцев.
Эта система электронной почты (PEC) представляет собой защищенную сеть под надзором государственного агентства Италии, используемую различными органами власти страны, компаниями и частными гражданами для отправки официальных или юридических сообщений, что считается цифровым эквивалентом заказного письма.
По их утверждениям, кража затронула почти 700 клиентов Revolut, таким образом, она была более масштабной, чем признала компания в пятницу. В сообщениях, отправленных в газету, хакеры, использовавшие псевдоним iamnotavillain (я не злодей), заявили, что впервые обратились к Revolut несколько месяцев назад, выдав себя за итальянский правоохранительный орган. По их словам, в последующие недели они несколько раз просили компанию предоставить им конфиденциальную информацию о счетах конкретных клиентов, включая домашние адреса, номера телефонов и историю транзакций, утверждая, что эта информация необходима для деятельности правоохранительных органов. «Revolut подчинились нам, как послушные дети», — заявил один из хакеров.
Хакеры также заявили, что выбрали 680 жертв, используя анализ блокчейна для выявления счетов в Revolut, которые имели относительно крупные криптоактивы. Большинство этих клиентов из Швейцарии и Франции, однако Revolut передала личные данные клиентов из еще 31 страны, большинство из которых находятся в Европе, таких как Великобритания, Германия и Испания. У компании более 80 миллионов клиентов по всему миру.
Этот случай вызвал гнев и опасения среди политиков в Италии, а также среди клиентов. Пострадавшие в основном опасаются, что хакеры используют имеющуюся у них информацию, чтобы угрожать им и заставлять передать в свои руки цифровые ключи от принадлежащей им криптовалюты. «Я искренне удивлен тем, как компания такого размера хранит мои данные и просто так легко их передает», — сказал изданию Wall Street Journal Феликс Ромер, чьи личные данные, включая фотографии его паспорта, попали к хакерам.
Еще одной жертвой стал Марк Карплес, бывший генеральный директор обанкротившейся биткоин-платформы Mount Gox. «Им следовало как минимум потребовать разговора с реальным человеком, чтобы подтвердить информацию», — написал он в посте в X.
Инцидент происходит в проблемное время для Revolut. Компания, которая недавно была оценена в 115 миллиардов долларов, считается одним из самых дорогих стартапов в Европе. Ранее в этом месяце она получила предварительное одобрение на предложение банковских услуг в США.




