Fintech-компания Revolut ответила на публичные требования выкупа от предполагаемых взломщиков заявлением об отсутствии прямого контакта с нарушителями. По данным сообщений в тёмной сети, сразу несколько групп заявляют о доступе к данным компании и требуют $3 млн в криптовалюте Monero или 10 000 BTC за их удаление и молчание.

Ситуация выглядит скорее как реакция на уже произошедший инцидент, нежели как актуальный процесс переговоров. Когда несколько групп одновременно «находят» одни и те же данные и выставляют конкурирующие требования, это часто указывает на то, что информация уже скомпрометирована в результате более раннего взлома и переходит из рук в руки на чёрном рынке. Публичные объявления о выкупе в таких случаях — попытка заработать на шуме вокруг уже известного инцидента или попросту отмывка данных.

Для самой Revolut отсутствие прямого контакта с требующими сторонами на практике означает, что компания не рассматривает эти требования как серьёзную угрозу или уже убедилась в отсутствии критической компрометации своей инфраструктуры. Компании редко публично подтверждают контакты с вымогателями, но молчаливое игнорирование публичных требований — сильный сигнал о том, что дело либо уже разбирается с властями и не подлежит публичным комментариям, либо требования действительно не имеют под собой оснований.

В контексте более широких тенденций в криптоиндустрии это напоминает уже видавшиеся паттерны: крупные финтех-платформы остаются привлекательными целями для взломщиков, но одновременно рынок вымогательского контента в крипто-сообществе переполнен шумом и дублирующимися требованиями. Проверить подлинность владения данными взломщика сложно, а риск легальных последствий за публичное требование выкупа растёт по мере ужесточения регулирования.

Для российского бизнеса, работающего с платежными технологиями и данными клиентов, эта история — хороший повод проверить, кто именно имеет доступ к личной информации в ваших системах и кто её где может купить. Если ваш продукт работает на блокчейне и требует хранения ключей или данных пользователей, архитектура должна быть такой, чтобы даже полный доступ к серверам не давал злоумышленнику полезную информацию. Для компаний, уже пострадавших от утечек, стоит быть готовым к волнам публичных требований выкупа, которые могут быть как от реальных владельцев данных, так и от спекулянтов, перепродающих информацию с чёрного рынка.

Revolut будет ли комментировать инцидент дальше, пока неясно. Вероятнее всего, компания работает с правоохранительными органами и предпочтёт подождать, прежде чем снова публично высказываться. Для инвесторов и пользователей это очередное напоминание о том, что даже компании с сильной репутацией в области безопасности остаются уязвимы — но готовность публично отрицать контакты с вымогателями и не паниковать показывает хотя бы профессиональный подход к кризису.