Bezpieczeństwo · 21 września 2026
Revolut i IAmNotVillain, brak dowodów na kradzież danych
Po ujawnieniu, że grupa cyberprzestępcza IAmNotVillain posiada dane osobowe i poufne dotyczące klientów banku Revolut, wydaje się, że grupa ta zniknęła. Strona internetowa, na której ogłoszono atak, przestała działać, pozostawiając żądanie okupu w wysokości 3 milionów dolarów oraz groźbę publikacji danych w przypadku braku płatności.
Jak informuje dzisiaj prasa, prowadzone w tej sprawie śledztwa nie potwierdziły na razie kradzieży danych z systemów informatycznych Ministerstwa Spraw Wewnętrznych. Odpowiedzialni za operację twierdzą, że skradli 147 GB plików, z których część zawierała komunikację między pracownikami.
Śledztwo prowadzi Prokuratura w Reggio Calabria. Cyberprzestępcy z IAmNotVillain uzyskali dostęp do informacji, wykorzystując kompromitującą skrzynkę PEC lokalnej Prefektury, co wydawało się legitymne w oczach osób w Revolut.
Klienci banku nie muszą obawiać się o bezpieczeństwo swoich kont, które są chronione. Uderzenie dotknęło głównie osoby zamieszkałe we Francji i Szwajcarii, ale także w innych krajach, w tym w Polsce. Szczegółowe dane dotyczące ich kont mogą jednak narazić ich na oszustwa i wyłudzenia.
To zdarzenie stawia pod znakiem zapytania integralność procedur ochrony prywatności stosowanych przez instytucje oraz wiarygodność narzędzi takich jak e-mail certyfikowany. W przeszłości zgłaszano już przypadki prób phishingowych.