Утечка данных Revolut оказалась частью более широкой атаки на государственную инфраструктуру. Хакер под ником IAmNotAVillain утверждает, что примерно полгода контролировал несколько подразделений итальянских правоохранительных органов и через их каналы запрашивал конфиденциальные информацию о клиентах финтех-сервиса.

Первоначально выяснилось, что скомпрометированы данные почти 700 клиентов Revolut. Мошенники получили копии паспортов и водительских удостоверений, фотографии с проверки личности, домашние адреса, IBAN, банковские выписки и историю транзакций, включая операции с криптовалютами. Revolut не обнаружила следов взлома собственных систем. Сотрудники отправляли запрошенные данные в ответ на обращения, которые приходили с законного доменного адреса государственного ведомства и выглядели подлинными.

По словам IAmNotAVillain, злоумышленники проникли в несколько отделений и похитили около 147 ГБ информации — внутренние документы, рабочие календари, личные файлы, служебную переписку. Независимого подтверждения масштаба архива и длительности доступа пока нет.

Полученные 147 ГБ относятся к государственным системам, а не к базе Revolut. Компрометированная инфраструктура позволяла отправлять запросы в финтех-сервис от имени правоохранительных органов без прямого проникновения в банковские системы.

Итальянская почтовая полиция начала расследование по фактам неправомерного доступа и компьютерного мошенничества. Следствие изучает компрометацию служебного почтового адреса одной из итальянских префектур.

Первые запросы не вызвали подозрений — Revolut отправляла запрошенные данные. Обмен сообщениями прервался, когда компания решила напрямую проверить легитимность обращений и связалась с государственным ведомством. Там подтвердили, что никаких запросов не отправляли. После этого Revolut заблокировала скомпрометированный адрес и уведомила государственное ведомство, правоохранительные органы и регуляторов по защите данных и финансовому надзору.

Revolut подтвердила, что мошеннические обращения приходили с адреса из реального государственного домена. Банковские системы и деньги клиентов не пострадали. Признаков прямого доступа к счетам пользователей не выявлено.

IAmNotAVillain заявляет, что большинство похищенных записей касаются клиентов из Швейцарии и Франции, но скомпрометированные данные якобы охватывают жителей десятков стран Европы и других регионов. Хакер упомянул сведения известных людей, в том числе профессионального футболиста. Подлинность опубликованного списка и полный масштаб атаки ещё не подтверждены независимо.

Центральный вопрос расследования — глубина проникновения в государственные системы. Предстоит выяснить, был ли скомпрометирован только почтовый ящик или злоумышленники действительно полгода контролировали несколько внутренних систем и систематически использовали государственный канал для извлечения данных из Revolut.