Die Neobank Revolut steht im Zentrum eines raffinierten Cyberangriffs, der zum Diebstahl persönlicher Daten von 680 Kunden in ganz Europa geführt hat. Im Gegensatz zu herkömmlichen invasiven Methoden nutzten die Angreifer das Protokoll für Notfalldatenabfragen (EDR) aus – ein rechtliches Instrument, das Strafverfolgungsbehörden in kritischen Situationen schnellen Zugriff auf Informationen ermöglicht. Durch den Identitätsdiebstahl einer italienischen Präfektur über ein zertifiziertes E-Mail-Konto täuschten die Angreifer die Verifizierungsprozesse des Finanzinstituts und erbeuteten Ausweisdokumente, KYC-Fotos sowie detaillierte Transaktionshistorien.

Die hinter dieser Operation stehende Gruppe, die sich „iamnotavillain“ nennt, hat eine Lösegeldforderung in Höhe von 3 Millionen Dollar gestellt, die ausschließlich in Monero (XMR) zu begleichen ist. Die Wahl dieser Kryptowährung, die für ihre Anonymität bekannt ist, verdeutlicht eine Strategie zur Umgehung des Blockchain-Trackings. Trotz eines abgelaufenen 24-Stunden-Ultimatums hält Revolut offiziell daran fest, dass kein direkter Einbruch in seine IT-Infrastruktur stattgefunden habe und keine Zahlungsaufforderung seitens des Kollektivs eingegangen sei.

Über die Kompromittierung der Daten hinaus unterstreicht der Fall die inhärente Fragilität der Notfallverfahren öffentlicher Dienste. Durch die gezielte Auswahl von Profilen mit hohen Krypto-Guthaben haben die Hacker administrative Daten in Werkzeuge für finanzielles Targeting verwandelt. Diese Segmentierung, die durch den Abgleich von realen Identitäten mit öffentlichen Netzwerkadressen ermöglicht wurde, setzt die Opfer erhöhten Risiken aus, die weit über einfachen digitalen Identitätsdiebstahl hinausgehen.

Die Situation stellt regulierte Plattformen vor ein strategisches Dilemma: Soll man der Erpressung nachgeben, um die Nutzer zu schützen, oder jede Transaktion verweigern und riskieren, dass die Daten im Darknet monetarisiert werden? Das jüngste Beispiel von Coinbase, das eine ähnliche Forderung abgelehnt und stattdessen in die rechtliche Aufarbeitung investiert hatte, scheint sich zum Branchenstandard zu entwickeln. Für die 680 betroffenen Kunden sind die Folgen nun dauerhaft, da das Risiko physischer Bedrohungen und gezielter Angriffe signifikant steigt – eine erneute Mahnung zur absoluten Diskretion beim Besitz digitaler Vermögenswerte.