Хакеры угрожают, что, если компания откажется заплатить требуемую сумму, они обнародуют украденные сведения о клиентах и о внутренних операциях Revolut. Злоумышленники также обвинили Revolut в халатности и пренебрежении к защите клиентских данных, поскольку компания отправила личные данные клиентов в страны, законы которых на британское юрлицо не распространяются. Согласно скриншотам переписки в телеграме, неизвестные показали данные теннисиста Александра Шевченко и гендиректора онлайн-казино Gamdom Феликса Рёмера (Felix Römer), пригрозив, что «Revolut ждет крах».

На прошлой неделе злоумышленники отправили в Revolut запрос с поддельного адреса, замаскированного под неназванный правительственный домен с требованием передать конфиденциальные данные клиентов и историю транзакций с биткоинами. Предполагается, что в распоряжении мошенников оказался широкий спектр данных: история транзакций, выписки по счетам, IBAN, селфи для верификации, изображения удостоверений личности, а также номера телефонов и домашние адреса.

В Revolut заявили, что инцидент затронул ограниченное число клиентов. Компания внесла адрес злоумышленников в черный список, уведомив о случившемся правоохранителей и пострадавших пользователей. Анонимный блокчейн-детектив ZachXBT предположил, что целью атаки были прежде всего состоятельные клиенты Revolut.

Кибератака на Revolut произошла в крайне неподходящий для компании момент: в ближайшем будущем она собиралась провести первичное публичное размещение акций (IPO) с целевым показателем рыночной капитализации $200 млрд. 

В начале сентября хакеры взломали базу данных властей Берлина — украденные сведения могут содержать паспортные данные госслужащих и местных жителей, а также корпоративную документацию юрлиц. Хакеры потребовали выкуп 30 биткоинов, однако местные власти отказались пойти на уступки.