Segurança · 26 de setembro de 2026
Também publicado em Türkçe, Svenska, English, Bahasa Indonesia, 한국어, 日本語, हिन्दी, 中文, Русский, ไทย, Deutsch
Vazamento de dados da Revolut, 150 GB de informações à venda
O grupo hacker ImNotAVillain obteve dados de centenas de clientes da Revolut ao se passar por uma autoridade investigativa italiana. Após um período de silêncio, o grupo foi ativo novamente, criando um site de vazamento de dados (DLS) na dark web e anunciando a venda de informações de 680 clientes da Revolut.
Os hackers conseguiram acessar uma conta de correio eletrônico certificada (PEC) italiana, especificamente da prefeitura de Reggio Calabria, e usaram essa infiltração para enviar um pedido falso à Revolut, que se sentiu autorizada a fornecer os dados. Essa infiltração permitiu a coleta de aproximadamente 147 GB de dados relacionados ao Ministério do Interior, embora a Polícia Postale ainda não tenha confirmado a violação de dados do Viminale.
Após obter os dados, o ImNotAVillain iniciou uma contagem regressiva em seu site, ameaçando divulgar as informações caso não recebesse 3 milhões de dólares em criptomoeda Monero. Após o término do prazo, nada aconteceu e o site do grupo ficou offline.
Agora, eles retornaram com um novo DLS na rede Tor para vender os dados, incluindo mais de 150 GB de informações e 85.000 arquivos de departamentos e escritórios italianos, conforme evidenciado por um cofundador de Ransomnews. Isso inclui os 147 GB do Viminale, que a Polícia Postale afirmou não terem sido violados.
Além disso, um perito em informática forense informou que os hackers estão contatando diretamente os clientes para solicitar dinheiro em troca da devolução dos dados. Em novos canais no Telegram, eles também estão oferecendo o arquivo completo roubado da Revolut por cerca de 300.000 euros, um valor significativamente menor do que os 3 milhões de dólares inicialmente exigidos.