Revolut: dados de 680 clientes expostos; hackers exigem resgate de US$3 milhões em Monero
Hackers exigem US$3 milhões em Monero após violação que expôs dados de 680 clientes da Revolut; investigação italiana e verificação da privacidade em curso.
RESUMO ✦
Sem tempo? A Lili IA resume para você
Revolut: dados de 680 clientes expostos; hackers exigem resgate de US$3 milhões em Monero
Por Stella Ferrari — A trama envolvendo a digital bank Revolut escalou e alcançou as autoridades italianas. A fintech confirmou que cerca de 680 clientes europeus foram alvo de solicitações fraudulentas originadas a partir de uma comunicação ligada a um domínio institucional verificado. A empresa assegura que os fundos dos clientes não foram tocados.
Um coletivo de cibercriminosos que se autodenomina "iamnotavillain" publicou um ultimato público, exigindo o pagamento em criptomoeda — 6.000 XMR, equivalentes a aproximadamente US$3 milhões — sob pena de vender aos melhores ofertantes os dados supostamente obtidos. A demanda foi veiculada em um site com contagem regressiva, uma abordagem incomum: normalmente invasores preferem negociações privadas e só tornam pública a exigência se forem ignorados.
O grupo publicou imagens parcialmente ocultas de documentos que afirma ter extraído da plataforma da Revolut e entregou ao Financial Times um vídeo de 60 segundos que mostra o que parecem ser passaportes, carteiras de identidade, fotografias usadas em processos de verificação (KYC) e históricos de transações. Segundo o relato dos invasores, a seleção das vítimas teria sido feita a partir de uma análise da blockchain, identificando contas com saldos relevantes em criptomoedas.
De acordo com as primeiras apurações, os hackers teriam obtido documentos comprometendo um sistema de correio eletrônico do governo italiano, usado para se apresentar como autoridades policiais e requisitar informações sobre clientes da Revolut ao longo de meses. A caixa em questão estaria associada à Prefettura di Reggio Calabria, com o domínio pec.interno.it. A Procura della Repubblica di Reggio Calabria abriu inquérito, qualificando os fatos como possível intrusão em sistema informático de interesse público, embora ainda não haja confirmação sobre se o comprometimento ocorreu em equipamentos da Prefettura ou do Ministério do Interior (Viminale).
O episódio ativa dois vetores de risco simultâneos: a exposição de dados sensíveis e o uso de criptomoedas com alto grau de anonimato — no caso, a Monero (XMR), frequentemente escolhida por atacantes por suas transações pouco rastreáveis. Do ponto de vista regulatório e de confiança do cliente, trata-se de uma falha de reputação tão perigosa quanto um problema técnico: no ambiente financeiro, a integridade dos dados é o eixo do motor da economia digital.
Em paralelo à investigação criminal, o Garante per la Privacy italiano iniciou uma verificação para apurar eventuais lacunas de proteção dos dados e de procedimentos. A Revolut informou que não há evidências de movimentação de recursos, mas o caso revela a necessidade de uma calibragem rigorosa das defesas institucionais e de controles sobre integrações entre organismos públicos e provedores financeiros.
Como estrategista com foco em alta performance, observo que eventos como este exigem respostas coordenadas: auditoria forense independente, revisão dos protocolos de compartilhamento de informações com autoridades e comunicação transparente com clientes afetados. É preciso aplicar freios e, ao mesmo tempo, recalibrar a segurança digital — como se ajustasse a suspensão de um veículo de alta performance para evitar falhas em curvas críticas.
Seguiremos acompanhando a apuração dos fatos e os desdobramentos legais na Itália e na cadeia de custódia das informações comprometidas.

