
Лондонська фінтех-компанія Revolut підтвердила 12 вересня 2026 року, що невідомий зловмисник отримав несанкціонований доступ до клієнтських баз даних, видаючи себе за представника державного органу Італії через електронну адресу префектури міста Реджо-Калабрія. П’ять днів потому хакерська група iamnotavillain зажадала 6 000 Monero – еквівалент близько $3 млн – в обмін на знищення вкрадених файлів, повідомило агентство Reuters.
- Метод проникнення
- Вкрадені дані і ціна мовчання
- Антимафійна прокуратура Італії веде справу
- Більше матеріалів
- Хакери зламали Revolut через підроблені документи уряду Італії
- Ferrexpo: Blooming Land витратила млн поза благодійністю
- Хакери КНДР вкрали 1 млн з Bitget – рекорд 2026 року
- Chat Control і Telegram для терористів: анатомія інформкампанії проти шифрування
- Розумні окуляри під прицілом: німецькі регулятори поклали відповідальність за зйомку на власників
- Синдикований кредит: архітектура угоди і ,3 трлн ринку
Метод проникнення
Атака не зламала корпоративні системи Revolut безпосередньо. Зловмисники надіслали запити з електронної адреси реального державного домену префектури Реджо-Калабрії – і компанія виконала їх як легітимні документи від держоргану, перш ніж виявила шахрайство та заблокувала адресу. Чи було вторгнення в сам поштовий сервер префектури чи лише підробка домену – залишається предметом слідства.
За даними Reuters від 17 вересня 2026, жертвами стали близько 680 клієнтів, проте Revolut офіційно цю цифру не підтвердив. Група iamnotavillain розповіла виданню Financial Times, що перед атакою провела блокчейн-аналіз для визначення клієнтів з найбільшими криптовалютними авуарами – вони й стали цільовою групою.
Вкрадені дані і ціна мовчання
Revolut повідомив постраждалих клієнтів у індивідуальних листах – вміст яких отримало і вивчило видання TechCrunch – про можливе розкриття таких категорій даних: повне ім’я та дата народження, домашня і електронна адреси, номер телефону, паспорт або водійське посвідчення, верифікаційне сел-фі, виписки з рахунку, транзакційна історія і записи про біткоїн-операції.
Хакери вимагали оплату у Monero (XMR) – криптовалюті з вбудованою анонімізацією транзакцій, де відправника і отримувача неможливо ідентифікувати в блокчейні. Сума 6 000 XMR на момент виставлення ультиматуму 17 вересня становила приблизно $3 млн. Строк – 24 години.
“Компанія не отримувала прямого контакту або вимоги викупу від осіб, які заявляють відповідальність за злом, і не вела з ними переговорів.”
Речник Revolut – Reuters, 17 вересня 2026
У тіньовій мережі паралельно з’явився другий акаунт “Revolut Smilik” з вимогою 10 000 біткоїнів. Група iamnotavillain заявила, що “Smilik” – самозванець, який отримав лише частину масиву. Кіберзлочинна аналітична компанія Kodexglobal, за даними OCCRP, цю суперечку незалежно не верифікувала.
Антимафійна прокуратура Італії веде справу
Використання адреси державного органу вивело справу за межі стандартного кіберзлочину. Прокуратура Реджо-Калабрії порушила провадження про несанкціонований доступ до комп’ютерної системи суспільного значення. Оскільки інцидент зачепив структуру під захистом антикорупційних механізмів, справу підключила Національна антимафійна та антитерористична прокуратура Італії (DNA).
Підрозділ поштової поліції Polizia Postale аналізує заяви групи iamnotavillain і відстежує темну мережу на предмет спроб реалізувати вкрадений масив. Британський регулятор FCA і Банк Литви – де Revolut утримує ліцензію ЄС на платіжні послуги – публічних коментарів щодо інциденту до публікації матеріалу OCCRP не надавали.
Використання підробленої урядової пошти для обходу комплаєнс-фільтрів фінтеху – це не збій в процедурах Revolut. Це системна вразливість у стандарті верифікації правоохоронних запитів по всій індустрії: жодна фінансова установа – від традиційних банків до необанків – сьогодні не верифікує автентичність вхідних листів від держорганів у реальному часі.
Розслідування в Реджо-Калабрії не має оголошеного строку завершення. Revolut не оголосив про зміни у процедурах верифікації урядових запитів.
Джерело: OCCRP, “Hackers Demand $3M Ransom in Revolut Data Leak”




