Útlevél- és jogosítványmásolatok, számlakivonatok és IBAN-adatok is csalók kezére kerülhettek a Revolut legújabb adatszivárgásában
Raketa
2026-09-13 14:38
A Revolutnak küldött e-mail egy jogosulatlan fiókból érkezett, mégis a kormányzati szerv hivatalos domainjét használta, és érvényes domainhitelesítéssel rendelkezett. A Revolut emiatt valódi hatósági megkeresésnek vélte az üzenetet, és teljesítette az adatkérést.
A csalók így többféle érzékeny információhoz juthattak hozzá. Az érintett adatok között szerepelhetett az ügyfelek teljes neve, születési dátuma, foglalkozása, postai és e-mail-címe, valamint telefonszáma. Személyazonosító okmányok, például útlevelek és jogosítványok másolatai, illetve a hitelesítés során készített szelfik is érintettek lehettek. A Revolut ugyanakkor külön kiemelte, hogy biometrikus arctelemetriai adatok nem kerültek veszélybe.
A Revolut szerint a támadás korlátozott számú ügyfelet érintett, akikkel a vállalat közvetlenül felvette a kapcsolatot.
A kiszivárgott információk között pénzügyi adatok is lehetnek. A vállalat tájékoztatása szerint számlakivonatok, IBAN-adatok, a számlák állapotára és nyitására vonatkozó információk, pénzfelvételi adatok, valamint teljes tranzakciós előzmények is szerepelhettek közöttük. Ez utóbbi a bitcointranzakciókra is kiterjedhetett.
A Revolut később kapcsolatba lépett az érintett kormányzati szervvel, ekkor derült ki, hogy a megkeresés jogosulatlan volt. A vállalat ezt követően blokkolta az érintett e-mail-címet, és értesítette a kormányzati szervet, a bűnüldöző szerveket, az adatvédelmi hatóságokat és a pénzügyi felügyeleteket is.
Fontos ugyanakkor, hogy a Revolut szerint maga a szolgáltatás és az ügyfelek pénze nem került veszélybe. A vállalat nem közölte, pontosan hány ügyfelet érintett az incidens, és azt sem hozta nyilvánosságra, melyik kormányzati szerv domainjét használták fel a csalók. A jelek szerint egyébként az adatszivárgásban ezúttal amerikai felhasználók voltak érintettek .
(Forrás: Bloomberg , Techcrunch )