黑客入侵意大利国家电子邮件以瞄准 Revolut 加密货币用户
核心要点
- 攻击者使用合法的政府电子邮件域诱骗 Revolut 交出大约 700 名客户的敏感数据,然后索要 10,000 比特币作为赎金。
- 有人劫持了一个合法的意大利政府电子邮件地址,用它来冒充执法部门,并说服 Revolut 交出属于大约 700 名客户的个人数据。
- 该公司封锁了受损的电子邮件帐户,通知了意大利

攻击者使用合法的政府电子邮件域诱骗 Revolut 交出大约 700 名客户的敏感数据,然后索要 10,000 比特币作为赎金。
有人劫持了一个合法的意大利政府电子邮件地址,用它来冒充执法部门,并说服 Revolut 交出属于大约 700 名客户的个人数据。随后,攻击者转身向受害者索要 10,000 比特币。
此次泄露事件发生在 9 月 11 日至 12 日左右,泄露了身份证件、护照、验证自拍照、IBAN 和比特币交易历史记录。
Gloria One 应用程序,一个屏幕 - 每天早上,Gloria Finance 都会向您简要介绍发生的事情以及它如何影响您的投资组合。阅读您的简介 →
骗局是如何运作的
攻击者入侵了 @interno.it 域上的一个电子邮件帐户,该域属于意大利内政部。有了该凭证,他们向 Revolut 发送了看似官方的紧急数据请求,Revolut 是一家总部位于伦敦的金融科技巨头,为欧洲数百万用户提供服务。
紧急数据请求是执法机构在没有法院命令的情况下从科技公司获取用户信息的标准机制,通常是在涉及迫在眉睫的危险的情况下。该系统在很大程度上依赖于信任:如果电子邮件看起来正确并且来自正确的域,公司通常会很快遵守。
Revolut 处理了欺诈性请求并共享了 680 至 700 名用户的个人数据,之后人们才意识到出了问题。
该公司此后确认其内部系统没有遭到破坏,并且客户资金在整个事件期间保持安全。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
勒索活动
黑客以 Telegram 的账号“我不是恶棍”进行操作,开始在网上传播受损信息的样本,并对受影响的用户发起勒索活动。
他们的要价:10,000 比特币。
多方面调查
其后果引发了两国的调查。意大利网络犯罪部门 Polizia Postale 与意大利国家网络安全机构 Agenzia per la Cybersicurezza Nazionale 一起领导刑事调查。他们的主要重点是确定@interno.it 电子邮件帐户最初是如何被入侵的。
海峡对岸,英国信息专员办公室正在审查 Revolut 的数据处理做法是否合法。 ICO 的兴趣集中在该公司在遵守数据请求之前是否有充分的验证程序,以及其响应是否符合数据保护法要求的标准。
Revolut 表示,一旦发现违规行为,就会立即采取行动。该公司封锁了受损的电子邮件帐户,通知了意大利相关当局和数据保护机构,并直接联系了每个受影响的用户。
