ความปลอดภัย · 27 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Türkçe, Svenska, English, Português (Brasil), Bahasa Indonesia, 한국어, 日本語, हिन्दी, 中文, Русский, Deutsch

การละเมิดข้อมูลของ Revolut ขายข้อมูล 150 GB ที่เกี่ยวข้องกับหน่วยงานและเจ้าหน้าที่อิตาลี

black and red computer keyboard
Michelle Ding / Unsplash

กลุ่มแฮ็กเกอร์ ImNotAVillain ได้รับข้อมูลจากลูกค้าหลายร้อยคนของ Revolut โดยแกล้งทำเป็นเจ้าหน้าที่สอบสวนของอิตาลี และได้เปิดเว็บไซต์ขายข้อมูลบน Dark Web โดยประกาศว่าจะขายข้อมูลที่ถูกขโมยของลูกค้า 680 คนของ Revolut

กลุ่มนี้สามารถเข้าถึงที่อยู่อีเมล PEC ของหน่วยงานท้องถิ่นในจังหวัด Reggio Calabria และส่งคำสั่งสอบสวนปลอมไปยัง Revolut ซึ่งทำให้ธนาคารรู้สึกได้รับอนุญาตให้ปล่อยข้อมูลที่ร้องขอ นอกจากนี้ยังสามารถรวบรวมข้อมูลประมาณ 147 GB ที่เกี่ยวข้องกับกระทรวงมหาดไทย แม้ว่าการสอบสวนเบื้องต้นจะไม่พบการละเมิดข้อมูลจาก Viminale

หลังจากได้ข้อมูลของลูกค้าร่ำรวย 680 คน ImNotAVillain เริ่มนับถอยหลังบนเว็บไซต์ของตน โดยขู่จะเปิดเผยข้อมูลหากไม่ได้รับเงิน 3 ล้านดอลลาร์ในสกุลเงินดิจิทัล Monero แต่เมื่อถึงเวลาที่กำหนด ไม่มีอะไรเกิดขึ้นและเว็บไซต์ของกลุ่มก็ปิดตัวลง

ตอนนี้พวกเขากลับมาพร้อมกับเว็บไซต์ขายข้อมูลใหม่บนเครือข่าย Tor โดยเสนอขายข้อมูลที่ถูกขโมย ซึ่งรวมถึงข้อมูลอิตาลีมากกว่า 150 GB และไฟล์ 85,000 ไฟล์ที่เกี่ยวข้องกับหน่วยงานสำคัญและสำนักงานในอิตาลี