
Atacantes da Revolut ameaçam vazar dados de clientes diariamente
Segundo relatos, os atacantes publicaram documentos de identidade e selfies de clientes da Revolut e ameaçaram divulgar mais dados todos os dias até que a fintech pague.

Atualização (14 de setembro, às 09h55 UTC): Este artigo foi atualizado para incluir um comentário de Felix Römer, um dos clientes da Revolut, cujos dados aparecem no vazamento.
Atores de ameaça que obtiveram informações sensíveis de clientes da Revolut aparentemente começaram a publicar os dados online e estão ameaçando divulgar mais informações todos os dias até que “a Revolut pague”.
As informações recém-vazadas supostamente incluem selfies e cópias de documentos de identidade pertencentes ao tenista Alexander Shevchenko e a Felix Römer, CEO do cassino online de cripto Gamdom, de acordo com uma publicação no X da International Cyber Digest no domingo.
“Vamos começar a divulgar cada vez mais dados todos os dias até que a Revolut pague por vazar os dados de seus clientes”, disseram os invasores, segundo relatos, no Telegram.
Os documentos de identidade e as imagens de verificação facial expostos podem aumentar o risco de roubo de identidade. Na sexta-feira, a Revolut informou aos clientes que os dados vazados também incluem o nome completo, a data de nascimento, a profissão, as informações de contato, os extratos de conta e o histórico completo de transações dos clientes, incluindo registros de transações de Bitcoin.
Relacionado: Revolut diz que dados de clientes foram expostos por meio de um e-mail governamental falso
Römer disse ao Cointelegraph que, com base nos detalhes em posse dos invasores, os dados pareciam ter vindo da Revolut. Ele também confirmou que era um dos clientes contatados pela Revolut na sexta-feira.
A Revolut não forneceu comentários adicionais além de sua declaração ao Cointelegraph no sábado, quando afirmou que os dados dos clientes foram vazados devido a um “sofisticado golpe externo de falsificação de identidade”, no qual o invasor usou um endereço de e-mail de um domínio pertencente a uma agência governamental legítima para enviar solicitações fraudulentas de informações.
A Revolut também disse que a violação afetou um “número limitado” de clientes e que seus sistemas e os fundos dos clientes não foram afetados.

