Institutionen videregav personligt identificerbare oplysninger om et ukendt antal brugere efter at have modtaget en anmodning fra en uautoriseret e-mailkonto tilhørende en myndighed. De videregivne dokumenter indeholder identitetsoplysninger, ID- og verifikationsoplysninger samt regnskaber, hvilket udgør en risiko for de berørte brugere.
Revolut lækker kundedata til hackere, der udgiver sig for at være en statslig myndighed

Vigtige konklusioner
- Revolut lækkede brugerdata til hackere, der udgav sig for at være en statslig myndighed, hvilket udsatte kunderne for risiko for identitetstyveri.
- De lækkede data omfattede navne, adresser og billeder af ID-kort, hvilket ifølge ZachXBT var rettet mod velhavende brugere.
- Dette brud på sikkerheden skaber global modstand mod obligatoriske KYC-regler, i takt med at fysiske angreb på indehavere eskalerer.
Revolut lækker kundeoplysninger til uidentificerede trusselsaktører
Revolut, en britisk neobank, blev den seneste institution, der uforvarende videregav kundeoplysninger til trusselsaktører.
Ifølge en e-mail sendt til kunderne delte Revolut, som har en brugerbase på over 70 millioner kunder på verdensplan, personligt identificerbare oplysninger (PII) med uidentificerede trusselsaktører, der udgav sig for at være en statslig myndighed. Virksomheden oplyste, at den udleverede disse data, da den efterkom en e-mail med en anmodning om oplysninger, der stammede fra en uautoriseret adresse hostet på et domæne.
"Kommunikationen indeholdt gyldige domæneautentificeringsoplysninger, hvilket fik Revolut til at imødekomme anmodningen i den rimelige tro, at det var en autentisk anmodning fra en statslig myndighed," understregede selskabet.
Revolut afslørede ikke navnet på den institution, der angiveligt var involveret. Ikke desto mindre påpegede selskabet, at de delte oplysninger omfattede centrale detaljer: navne, fødselsdatoer, erhverv, postadresser, e-mailadresser og telefonnumre, hvilket potentielt udgør en risiko for den personlige sikkerhed for de kunder, der er berørt af lækagen.
Derudover delte Revolut også dokumenter og verifikationsdata, herunder billeder af pas og kørekort med ansigtsverifikationsbilleder, hvilket kan udsætte dem for identitetstyveri.
Marc Zeller, grundlægger af det nu nedlagte Aave Chan Initiative, var en af de kunder, der blev ramt af lækagen.
»Vågnede op til, at alle mine data var lækket af Revolut. En skarp påmindelse om, at KYC ikke har givet nogen meningsfuld fordel og har bragt mange i fare,« skrev han på sociale medier.
Onchain-detektiven ZachXBT påpegede, at selvom hændelsen sandsynligvis var af begrænset omfang, ser den ud til at have været rettet mod velhavende brugere, hvilket øger risikoen for, at de berørte kunder bliver mål for angreb.
Hændelsen kommer midt i en global modreaktion mod »know-your-customer« (KYC)-reglerne, efter at flere institutioner og kryptoselskaber også har lækket kundeoplysninger til ondsindede aktører, hvilket sætter brugernes personlige sikkerhed på spil, da angrebene er steget i hyppighed og voldsomhed.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.












