보안 · 2026년 9월 27일

Revolut 데이터 유출, 이탈리아 기관 관련 150GB 데이터 판매

Computer screen displaying lines of code
Harshit Katiyar / Unsplash

해커 그룹 ImNotAVillain이 수백 명의 Revolut 고객 데이터를 탈취한 후 새로운 데이터 유출 사이트를 어두운 웹에 열고 680명의 고객 데이터 판매를 발표했다. 이 그룹은 이탈리아의 조사 기관을 사칭하여 Reggio Calabria의 지방 정부 이메일 계정에 접근해 가짜 유럽 조사 명령을 전달함으로써 Revolut로부터 데이터를 얻었다.

그들은 이 방법으로 내무부에 관련된 약 147GB의 데이터를 수집했지만, 경찰의 초기 조사에서는 이러한 데이터가 유출되지 않았다고 보고되었다. ImNotAVillain은 고객 데이터 확보 후 300만 달러의 대가로 정보를 공개하겠다고 경고했으나, 기한이 지나도 아무 일도 일어나지 않았다.

현재 그들은 새로운 데이터 유출 사이트를 통해 이탈리아와 관련된 데이터 150GB와 85,000개의 파일을 포함한 데이터를 판매하고 있다. 이 파일은 중요한 이탈리아 부서 및 사무소와 관련된 것으로 보인다.

이들은 고객들에게 직접 연락하여 데이터를 반환하는 대가로 금전을 요구하고 있으며, 새로운 텔레그램 채널을 통해 Revolut의 전체 아카이브를 약 300,000유로에 제공하고 있다.