블록체인서울

블록체인서울

뉴스

2026년 9월 17일 목요일 09:57

Revolut, 300만 달러 공개 몸값 요구 이후 직접 연락은 없었다고 밝혀

코인텔레그래프

Revolut, 300만 달러 공개 몸값 요구 이후 직접 연락은 없었다고 밝혀

Revolut은 목요일, 고객 데이터 침해의 책임을 주장하는 이들로부터 공개적으로 여러 차례 몸값 요구가 나왔음에도 직접 연락은 받지 못했다고 밝혔다.

“IAmNotAVillain”이라는 이름을 사용하는 한 그룹은 24시간 이내에 Revolut에 약 300만 달러 상당의 모네로(XMR) 6,000개를 요구하며 고객 기록을 다른 범죄 집단에 판매하겠다고 위협했다고 파이낸셜타임스가 수요일 보도했다.

Revolut 대변인은 코인텔레그래프에 “Revolut은 이러한 주장을 제기한 개인이나 그룹으로부터 직접적인 연락이나 요구를 받은 적이 없다”고 말했다.

이번 공개 최후통첩은 Revolut이 지난주 처음 공개한 데이터 침해 사건에서 나온 최신 전개다. 이탈리아 당국은 정부 이메일 계정이 고객 데이터를 확보하는 데 사용된 것으로 알려진 경위를 조사하는 범위를 현재 확대하고 있다.

한 차례 침해, 여러 차례의 몸값 요구

Revolut이 직접 연락을 받지 못했다고 밝힌 것은 공개적인 몸값 요구의 배후가 누구인지에 대한 불확실성을 키운다. “IAmNotAVillain”은 이 사건의 책임 주장과 연결된 유일한 이름이 아니기 때문이다. 코인텔레그래프가 발행 시점에 확인했을 때 해당 웹사이트 iamnotavillain.xyz는 접속할 수 없었다.

앞서 “Revolut Smilik”이라고 자칭한 한 집단이 보도에 따르면 요구했다 당시 약 7억 8,000만 달러에 해당하는 비트코인 10,000개를. 이는 IAmNotAVillain이 현재 요구하는 300만 달러 상당의 모네로보다 훨씬 큰 규모다.

IAmNotAVillain은 웹사이트에 게시한 공지를 통해 경쟁 주장을 반박하며, 이전 동료가 데이터의 작은 일부만 받은 뒤 침해의 공을 가로챘다고 주장했다. 이 사이트는 다른 주장자와 거래하지 말라고 경고했다.

An archived version of the IAmNotAVillain website. Source: Internet Archive

사이버 보안 전문 계정 Dark Web Informer는 별도의 행위자가 책임을 주장한 또 다른 웹사이트 revoloot.lol도 지목했으며, 이에 따라 도난당한 고객 기록을 누가 통제하는지 확인하려는 작업이 더욱 복잡해졌다. Cointelegraph가 확인했을 당시 revoloot.lol 웹사이트 역시 접속할 수 없었다.

이탈리아 당국, Revolut 데이터 유출 수사 확대

이탈리아 통신사 ANSA는 수요일, 의심되는 침입이 정부 기관과 관련되어 있어 이탈리아 국가 마피아·테러방지국도 현재 수사에 참여하고 있다고 보도했다.

관련 기사: 이탈리아, Revolut 데이터 유출과 연계된 정부 이메일 침해 수사

레조칼라브리아 검찰은 공익성이 있는 컴퓨터 시스템에 대한 무단 접근 수사에 착수했으며, 수사관들은 해당 기관 이메일 계정이 침해되었는지 아니면 복제되었는지 확인하고 있다.

이탈리아 개인정보 보호 감독기관은 별도로 은행들에 접근 시스템의 보안을 긴급히 점검하도록 요청했으며, 다른 은행이나 금융기관이 연루되었을 가능성도 조사하고 있다.

매거진: Revolut 신원 도용, KYC의 위험성 부각: 해결 방법은 다음과 같다

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록