Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl
Cyberkriminelle haben bei der Neobank Revolut vor einiger Zeit mittels betrügerischer Auskunftsanfragen von einer legitimen E-Mail-Domain einer Regierungsbehörde sensible Daten ergaunert. Am 11. September informierte Revolut Betroffene. Nun meldet sich eine kriminelle Online-Vereinigung im Darknet und behauptet, für den Datendiebstahl verantwortlich zu sein.
Auf der Darknet-Seite von „Imnotavillain“ reklamieren die Kriminellen den Angriff.
(Bild: heise medien)
Die angeblichen Täter behaupten, dass einer ihrer ehemaligen Mittäter lediglich einen Teil der ergatterten Daten mitgenommen habe. Er gebe sich als der eigentliche Täter aus. Dieser sei jedoch ein Betrüger. „Imnotavillain“ könne belegen, die Daten von der Bank erhalten zu haben, mitsamt zugehöriger Kommunikation. Keine Ehre unter Dieben, das scheint im digitalen Untergrund gerade öfter der Fall zu sein – die Cybergangs ShinyHunters und Cl0p liefern sich derzeit ebenfalls eine Fehde.
Angeblich Daten von 680 Betroffenen zum Verkauf
„Imnotavillain“ bietet nun Datensätze von 680 hochrangigen Persönlichkeiten zum Verkauf an. Als Besonderheit ködern die Täter auch die einzelnen Betroffenen – sie könnten die Entfernung ihres Datensatzes erkaufen, bevor die Daten künftig als Ganzes an Interessenten veräußert würden.
Die Daten umfassen den Kriminellen zufolge den vollen Namen, die E-Mail-Adresse, Telefonnummer, Anschrift, Konto-IDs, Krypto-Abhebungen und Kontostände, Banktransaktionen sowie „Know your customer“-Dokumente und -Selfies, also Ausweiskopien oder etwa Fotos von Online-ID-Verfahren. Diverse solcher Ausweiskopien, Screenshots und Datenauszüge finden sich auf einer Unterseite des Darknet-Auftritts von „Imnotavillain“ als Beleg.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.