Финтех-платформе Revolut грозит утечка данных: группа хакеров потребовала выкуп в размере $3 млн в Monero и пригрозила опубликовать или продать личные данные клиентов. По словам злоумышленников, они целенаправленно выбирали для взлома аккаунты пользователей с заметными крипто-активами. На выплату дан срок в 24 часа.

Это попадание Revolut в очередной резонансный инцидент кибербезопасности. Платформа уже сталкивалась с утечками в прошлом — так что репутационный и реальный урон здесь может быть серьезнее, чем для типичного банка: кредит доверия у аудитории криптовалютного сектора итак истончился. Выбор именно Monero как средства платежа (анонимная крипто-валюта) демонстрирует, что атакующие сознательно усложняют отслеживание транзакции.

Требование $3 млн может быть как реальным расчетом на выплату, так и завышенной якорной ценой для торга. Обычно в таких ситуациях компании обращаются в правоохранительные органы и говорят публично об отказе платить, пытаясь снизить стимул атакующих. Однако Revolut находится в специфичной позиции: с одной стороны, это финтех с высокой чувствительностью к скандалам безопасности, с другой — платформа работает с пользователями, к которым киберпреступники явно относятся как к целевой аудитории (держатели крупных позиций в крипто).

Размер требуемого выкупа и выбор целевой аудитории (крипто-инвесторы) указывает на заинтересованность именно в такой же аудитории как потребителе украденных данных. Для российского пользователя, если он клиент Revolut, это означает риск не только компрометации личных данных, но и целевого интереса киберпреступников к его крипто-портфелю. В бизнес-контексте это еще один сигнал о том, что хранить значительные крипто-активы на централизованных платформах, даже широкоизвестных, — риск, которому стоит предпочесть самостоятельное управление приватными ключами или проверенные решения для корпоративных платежей через более защищенные каналы (например, через блокчейн-платежи с приватным ключом в руках компании).

Контекст инцидента показывает, что в криптовалютном секторе утечки данных со стороны централизованных платформ остаются одной из главных векторов атак. Злоумышленники понимают: если нужны деньги, проще скомпрометировать финтех-сервис, чем взламывать индивидуальные кошельки. Это объясняет, почему даже крупные игроки остаются привлекательными целями.