Kendilerini 'iamnotavillain' olarak tanıtan bir hacker grubu, İngiltere merkezli fintech şirketi Revolut'tan çaldığı müşteri verileri karşılığında 6.000 Monero (yaklaşık 3 milyon dolar) fidye istedi. Grup, yayınladıkları geri sayım sayacıyla Revolut'a 24 saat süre tanıdı ve ödeme yapılmaması halinde verileri satacaklarını duyurdu.
Revolut, saldırganlarla herhangi bir doğrudan temas veya fidye pazarlığı yaşanmadığını belirtti. Şirket, 12 Eylül'de ihlali doğrulamış ve bir İtalyan devlet kurumuna ait e-posta hesabı üzerinden sahte müşteri bilgisi talepleri gönderildiğini açıklamıştı. Revolut'a göre, şirketin kendi sistemleri ve müşteri fonları bu saldırıdan etkilenmedi.
Sızan verilerin isim, doğum tarihi, adres, telefon numarası, kimlik/pasaport bilgileri, doğrulama selfileri, banka hesap özetleri ve kripto para işlem geçmişlerini içerdiği bildirildi. İhlalden yaklaşık 680 müşterinin etkilendiği öğrenildi. Saldırganlar, aylar boyunca ele geçirdikleri İtalyan devlet e-posta sistemini kullanarak kolluk kuvveti gibi davrandıklarını ve blockchain analiziyle yüksek miktarda kripto varlığı olan müşterileri hedef aldıklarını iddia etti; Revolut bu detayları doğrulamadı.
İtalya'da soruşturma derinleşirken, Reggio Calabria Savcılığı sahte taleplerin bölgedeki bir valilik e-posta hesabıyla bağlantılı çıkması üzerine kamu bilişim sistemine yetkisiz erişim şüphesiyle soruşturma başlattı. İtalya'nın Anti-Mafya ve Terörle Mücadele Dairesi de sürece dahil oldu. Daha önce 'Revolut Smilik' adlı başka bir hesabın 10.000 Bitcoin talep ettiği öne sürülmüştü. 'iamnotavillain' grubu ise bu hesabın sahte olduğunu veya çalınan verinin yalnızca bir kısmına sahip eski bir ortak olduğunu iddia etti.