보안동향

최신 보안정보를 신속하게 전해드립니다.

이탈리아 정부 메일함 해킹이 부른 Revolut 대규모 고객정보 유출

2026-09-17

공격자가 인포스틸러로 탈취한 이탈리아 정부의 실제 이메일 계정으로 위조 유럽수사명령서(EIO)를 발송해, 정상 도메인 인증(SPF·DKIM·DMARC)을 통과한 채 Revolut로부터 약 5개월간 고객 680명의 여권·KYC·거래내역을 빼낸 사건입니다. 현재 공격자(다수가 배후를 자처 중)는 몸값을 6,000 XMR(약 300만 달러)로 낮추며 24시간 내 미지급 시 데이터 공개를 협박하고 있습니다.

신뢰 가능한 도메인에서 온 요청이라도 계정 자체가 탈취됐을 가능성을 전제하고 별도 채널로 재확인하는 절차가 필요합니다.

자세한 내용은 아래 참고자료를 확인해 주시기 바랍니다.

문서 작성 링크

https://cyberone-mir.notion.site/Revolut-3de24d000c108029bd10c8c7fd5d7fd7?source=copy_link

목록