Revolut 资料外泄升级为勒索,攻击者称将持续公开客户文件

Revolut 资料外泄升级为勒索,攻击者称将持续公开客户文件

N
News Editor
2026-09-14 12:22:56
Revolut 此前因误信来自真实政府机构域名的伪造资料请求,向未授权人士交出了部分客户资料。事件在 9 月 14 日再度升级,自称「Revolut Smilik」的组织称已向公司勒索,并威胁若不付款将每天公布更多文件。已流出的信息据称包括护照、驾照、验证自拍、账户对账单、IBAN、提款记录及完整交易历史,部分内容可能涉及比特币交易记录。Revolut 未披露受影响人数,也未说明是否回应勒索。

Revolut 误将客户资料交给未授权人士的事件已经升级为公开勒索。英国财经媒体 City AM 9 月 14 日报道称,一个自称「Revolut Smilik」的组织已确认正向 Revolut 索要付款,并通过 Telegram 威胁将公开「越来越多资料,每天都会发布」。

这起事件早前源于一场冒充政府机构的诈骗。根据此前披露的信息,攻击者使用位于真实政府机构域名内的电子邮件账户发出资料请求,令 Revolut 误以为请求来自合法政府单位,随后交出了部分客户的身份文件、账户记录,甚至比特币交易记录。

攻击者已开始公开部分客户资料

City AM 报道称,目前已有部分知名人士的资料被公开。自 9 月 13 日起,一些被指与公开人物相关的文件已在 X 和 Telegram 上传播。

最新流出的资料显示,攻击者已开始公开其声称属于受害客户的身份证件和验证照片。攻击者还表示,如果 Revolut 拒绝付款,后续将继续按天释出更多资料。

截至目前,Revolut 未透露受影响客户人数,也没有评论是否会回应勒索要求。

外泄内容不止姓名和邮箱

Revolut 已确认,事件源自一场「复杂的外部冒充诈骗」。公司向路透社表示,事件只影响「非常有限」的客户,其系统和客户资金均未遭入侵。Revolut 发现问题后,已经封锁相关地址,并通报政府机构、执法单位、数据保护机构和金融监管机构。

不过,客户通知显示,被交出的资料敏感度明显高于一般身份信息。相关内容包括出生日期、住址、电话号码、护照或驾照副本、身份验证自拍,以及账户对账单、IBAN、提款记录和完整交易历史,其中还可能包含比特币交易记录。

英国信息专员办公室(ICO)已向 City AM 证实,已收到 Revolut 提交的事件报告,目前正在评估相关资料。

比特币交易记录外泄引发额外担忧

这起事件对加密货币用户尤其敏感。若攻击者同时掌握真实姓名、住址、护照信息以及完整 Bitcoin 交易记录,就可能把现实身份与特定加密资产活动对应起来。

链上调查员 ZachXBT 此前曾怀疑,事件可能涉及对高资产用户的定向锁定。不过,Revolut 至今仍未公布受影响用户数量,也未确认事件是否集中在高净值客户。

因此,现阶段还不能直接把这起事件定义为针对「加密富豪」的攻击。但在 KYC 资料、住址和链上活动同时落入犯罪者手中后,相关风险显然高于一般电子邮件地址外泄。

仍有多项关键信息未披露

截至 9 月 14 日晚间,Revolut 仍未公开受影响客户的确切数量,也未披露被冒用的政府机构名称,亦未证实攻击者索要的具体赎金金额。

目前已经可以确认的是,这起事件已由错误交付客户资料,进一步升级为公开勒索;攻击者也确实开始发布其声称取得的客户数据。至于其所称会「每天」继续加码外泄,目前仍属于攻击者的威胁说法,后续是否持续出现新一批资料,仍待观察。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
10200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。