보안 · 2026년 9월 21일

다른 언어로도 게시됨 Nederlands, 日本語

Revolut 및 IAmNotVillain, 내부에서의 데이터 도난 증거 없음

a computer screen with a bunch of code on it
Chris Ried / Unsplash

사이버 범죄 집단 IAmNotVillain이 Revolut 은행 고객의 개인 및 기밀 데이터를 보유하고 있음을 입증한 후, 이 그룹은 사라진 것으로 보인다. 공격을 주장하는 사이트는 오프라인 상태이며, 300만 달러의 몸값 요구와 미지급 시 모든 데이터를 공개하겠다는 위협이 남아 있다. 이탈리아 당국은 내부부 시스템에서의 정보 도난 가능성에 대해 조사하고 있다.

현재 Viminale 인프라에 대한 조사 결과, 데이터 유출이 확인되지 않았다고 전해졌다. 작전 책임자들은 147 GB의 파일을 훔쳤다고 주장하며, 그 중 일부는 직원 간의 통신을 포함하고 있다.

레지오 칼라브리아 검찰이 조사를 담당하고 있으며, IAmNotVillain의 해커들은 지역 관청의 손상된 PEC 계정을 통해 정보를 얻었을 것이라고 한다. Revolut 측에서는 이 요청이 합법적으로 보였다고 밝혔다.

은행 고객들은 그들의 계좌에 대한 위험이 없으며, 안전한 상태라고 전해졌다. 주로 프랑스와 스위스에 거주하는 고객들이 피해를 입었지만, 이탈리아를 포함한 다른 여러 국가의 고객들도 영향을 받았다. 그러나 계좌에 대한 매우 상세한 데이터가 유출됨으로써 사기와 기만의 위험에 노출될 수 있다.

이 공격은 그 방식 때문에 이전과는 다른 새로운 형태의 공격으로 여겨지고 있으며, 기관들이 개인 정보를 보호하기 위한 절차의 신뢰성과 인증된 전자 우편의 신뢰성에 대한 의문을 제기하고 있다.