تسريب بيانات عملاء Revolut: كل ما نعرفه حتى الآن

تعرض بنك ريفولوت البريطاني للاحتيال الإلكتروني، حيث تمكن المهاجمون من خداع البنك للحصول على بيانات عملائه الحساسة. الآن، يهدد المهاجمون بنشر المزيد من البيانات المسروقة إلا إذا دفعت الشركة فدية تبلغ 10,000 بيتكوين.
بقيمة اليوم، تبلغ الفدية حوالي 780 مليون دولار. لم يؤكد ريفولوت هذا الطلب حتى الآن، ولم يثبت صحة البيانات المنتشرة على الإنترنت. كثيرون يشككون في حقيقة هذا الطلب، ومنهم المستثمر في ريفولوت والمحلل كريبتو ماكس كاريس، الذي أشار إلى أن مثل هذه الدفعة يمكن تتبعها بسهولة، مما يجعل صرفها صعباً للغاية.
كيف حدث الاختراق؟
استهدف طرف ثالث مجهول ريفولوت في نهاية الأسبوع، مستخدماً نطاق وكالة حكومية حقيقي لتجاوز فحوصات الأمان وطلب معلومات العملاء.
المعلومات التي ربما تم الكشف عنها شملت:
- الأسماء وتواريخ الميلاد
- العناوين والبريد الإلكتروني وأرقام الهواتف
- نسخ من جوازات السفر ورخص القيادة
وفقاً لريفولوت، عدد العملاء المتأثرين “محدود جداً”، لكن البنك لم يحدد رقماً دقيقاً.
إشعارات العملاء ذكرت أيضاً كشوف الحسابات وأرقام IBAN وسجلات السحب وسجل المعاملات، بما في ذلك معاملات البيتكوين.
حسب منشورات على منصة X، يطلب المهاجمون 10,000 بيتكوين مقابل عدم نشر بيانات إضافية للعملاء.
لم يؤكد ريفولوت هذا الرقم، واقتصرت تصريحاته العامة على تأكيد الكشف عن بيانات العملاء. كما لم يوضح البنك ما إذا كان ينوي التفاوض مع المهاجمين أو إذا كانت المواد المنتشرة حقيقية أو تمثل كل البيانات المسروقة.
ضحايا بارزون
تم الإبلاغ أن بعض العملاء المتأثرين قد يكونون شخصيات بارزة أو أصحاب ثروات كبيرة.
في الواقع، كشف مارك كاربليس، الرئيس التنفيذي السابق لمنصة Mt. Gox، أنه كان من بين المتأثرين بالاختراق.
نشر كاربليس نسخة من الإشعار الذي تلقاه من ريفولوت، والذي قال إن كشوف الحسابات وأرقام IBAN وسجلات السحب وسجل المعاملات الكامل – بما في ذلك معاملات البيتكوين – ربما تم كشفها.
كما أشار محقق البلوكشين زاكس بي تي إلى أن المهاجمين ربما استهدفوا عملاء ريفولوت الأثرياء تحديداً، وأن الهجوم بدا يشمل عدداً صغيراً نسبياً من الأفراد ذوي الثروات العالية.
ريفولوت: أموال العملاء آمنة
في بيان لموقع Protos، قال ريفولوت: “اكتشف ريفولوت مؤخراً عملية احتيال خارجية متطورة، حيث استخدم طرف ثالث غير مصرح له بريد إلكتروني من نطاق وكالة حكومية حقيقي لإرسال طلبات معلومات مزيفة.
عند الاكتشاف، حظرنا العنوان فوراً وأبلغنا الوكالة الحكومية المعنية وكذلك وكالات إنفاذ القانون وجهات حماية البيانات والجهات التنظيمية المالية.
أنظمة ريفولوت وأموال العملاء غير متأثرة. تواصلنا مباشرة مع العدد المحدود من المتأثرين لإبلاغهم وتقديم الدعم.”
يشير هذا إلى أن الحادث كان بالأساس حادث كشف بيانات وليس هجوماً استهدف حسابات العملاء أو عملاتهم الرقمية بشكل مباشر.
أسئلة شائعة
ما الذي حدث لبنك ريفولوت؟
استخدم مهاجمون نطاق وكالة حكومية حقيقي لخداع ريفولوت والحصول على بيانات عملاء حساسة، والآن يهددون بنشر المزيد إلا إذا حصلوا على فدية بيتكوين.
هل أموال العملاء في خطر؟
لا، أكد ريفولوت أن أنظمة البنك وأموال العملاء آمنة ولم تتأثر. الحادث يتعلق بالبيانات وليس بالحسابات أو العملات الرقمية.
كم يطلب المهاجمون وما حقيقة التهديد؟
يطلب المهاجمون 10,000 بيتكوين، بقيمة تقارب 780 مليون دولار. لكن لم يتم تأكيد هذا الطلب، وكثيرون يشككون في صحته لأنه يمكن تتبع الدفعة بسهولة.












