Revolut遭勒索!客户护照、自拍开始被公开,黑客扬言“每天加码外泄”

By: blockcast.it|2026/09/14 12:22:56

区块客早前报道,Revolut因误信来自真实政府机关网域的假冒资料请求,将部分客户的身份文件、账户记录甚至比特币交易记录交给未经授权人士。事件如今进一步升级:声称掌握这批资料的攻击者已开始公开部分客户档案,并对Revolut提出勒索要求,扬言若公司拒绝付款,未来将持续每日释放更多资料。

英国财经媒体City AM于9月14日报道,自称“Revolut Smilik”的组织已向媒体确认正在要求Revolut付款,并通过Telegram威胁将公开“愈来愈多资料,每天都会发布”。报道指出,目前已有部分知名人士的资料遭到公开。Revolut则拒绝透露受影响人数,也未评论是否会回应勒索要求。

这意味着原本属于错误资料披露的资安事件,已进入更棘手的“二次勒索”阶段。

护照、自拍与交易记录都可能成为勒索筹码

Revolut已确认,事件源自一场“复杂的外部冒充诈骗”。未经授权人士使用一个位于真实政府机关网域内的电邮账户发送资料请求,令Revolut相信要求来自合法政府单位并交付客户资料。

路透社引述Revolut表示,事件只影响“非常有限”的客户,公司系统及客户资金均未遭入侵。Revolut发现问题后已封锁相关地址,并通报政府机关、执法单位、资料保护及金融监管机构。

然而,客户通知显示,被交出的资料敏感程度远高于一般姓名或电邮地址,包括出生日期、住址、电话、护照或驾照副本、身份验证自拍,以及账户对账单、IBAN、提款记录和完整交易历史,其中甚至可能包含比特币交易记录。

最新流出的资料亦显示,攻击者已开始公开声称属于受害客户的身份文件及验证照片。9月13日起已有资料在X及Telegram流传,包括被指与部分公开人物相关的档案。

英国信息专员办公室(ICO)已向City AM证实收到Revolut提交的事件报告,目前正评估相关资料。

这点相当关键,因为事件并非传统意义上的黑客直接入侵数据库,而是攻击者利用“合法政府电邮基础设施”成功通过公司内部验证流程。Revolut目前面临的问题不仅是电邮安全,而是金融机构在处理执法及政府资料请求时,是否具有足够的第二层验证机制。

Revolut强调,其核心基础设施、数据库及客户账户并没有被攻破;但这也凸显另一种金融机构愈来愈难防范的风险:即使银行本身没有被“黑入”,只要犯罪者控制或滥用可信任的政府通讯渠道,同样可能取得高度敏感的KYC与金融资料。

比特币交易历史外泄,风险不只是身份盗用

这宗事件对加密货币用户尤其敏感。

传统身份资料外泄通常带来钓鱼、SIM交换、账户接管或身份盗用风险;但若攻击者同时掌握真实姓名、住址、护照以及完整Bitcoin交易记录,就可能把实体身份直接与特定加密资产活动连结。

链上调查员ZachXBT此前曾怀疑,事件可能涉及对高资产用户的定向锁定。不过Revolut至今仍没有公布受影响用户数量,也未确认事件是否集中于高净值客户。

因此,目前仍不能将这次事件直接定义成“针对加密富豪的攻击”,但一旦KYC资料、住址和链上活动同时落入犯罪者手中,后续风险显然远高于一般电邮地址外泄。

截至9月14日晚间,Revolut仍未公开受影响客户的确切数量、遭冒用的政府机关名称,也未证实攻击者索取的具体赎金金额。

目前可以确认的是,事件已由“错误交付客户资料”进一步升级为公开勒索;攻击者也确实开始发布其声称取得的客户资料。至于其宣称会“每天”持续加码外泄,目前仍属攻击者威胁,仍需观察后续资料是否持续出现。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com