Institusjonen delte personlig identifiserbar informasjon fra et ukjent antall brukere etter å ha mottatt en forespørsel fra en uautorisert statlig e-postkonto. De delte dokumentene inkluderer identitetsdetaljer, ID- og verifiseringsinformasjon samt finansielle kontoutskrifter, noe som setter berørte brukere i fare.
Revolut lekker kundedata til hackere som utgir seg for å være en statlig etat

Viktige punkter
- Revolut lekket brukerdata til hackere som utga seg for å være en offentlig etat, og utsatte kunder for risiko for identitetstyveri.
- De lekkede dataene inkluderte navn, adresser og ID-bilder, som ZachXBT advarte var rettet mot brukere med høy nettoformue.
- Dette bruddet fyrer opp under en global motreaksjon mot obligatoriske KYC-regler, ettersom fysiske angrep på innehavere eskalerer.
Revolut lekker kundeinformasjon til uidentifiserte trusselaktører
Revolut, en britisk neobank, ble den siste institusjonen som utilsiktet avslørte kundeinformasjon til trusselaktører.
Ifølge en e-post sendt til kunder delte Revolut, som har en brukerbase på over 70 millioner kunder globalt, personlig identifiserbar informasjon (PII) med uidentifiserte trusselaktører som utga seg for å være en offentlig etat. Selskapet opplyste at det utleverte disse dataene mens det etterkom en forespørsel-om-informasjon sendt på e-post, som stammet fra en uautorisert adresse hostet på et domene.
“Kommunikasjonen hadde ekte domeneautentiseringsopplysninger, noe som fikk Revolut til å etterkomme forespørselen i den rimelige tro at det var en autentisk forespørsel fra en offentlig etat,” understreket det.
Revolut oppga ikke navnet på institusjonen som angivelig var involvert. Likevel påpekte det at den delte informasjonen inkluderte sentrale detaljer: navn, fødselsdatoer, yrker, postadresser, e-postadresser og telefonnumre, noe som potensielt kan sette den personlige sikkerheten til kundene som er involvert i lekkasjen i fare.
I tillegg delte Revolut også dokumenter og verifiseringsdata, inkludert pass- og førerkortbilder med ansiktsverifiseringsbilder, noe som kan utsette dem for ID-tyveri.
Marc Zeller, grunnlegger av det nå nedlagte Aave Chan Initiative, var en av kundene som ble berørt av lekkasjen.
“Våknet opp til at alle dataene mine ble lekket av Revolut. En skarp påminnelse om at KYC ikke har gitt noen meningsfull oppside og har satt mange i fare,” skrev han på sosiale medier.
Onchain-etterforsker ZachXBT påpekte at selv om hendelsen sannsynligvis var begrenset i omfang, ser den ut til å ha vært rettet mot brukere med høy nettoformue, noe som øker sannsynligheten for å bli målrettet for berørte kunder.
Hendelsen kommer midt i en global motreaksjon mot know-your-customer (KYC), etter at flere institusjoner og kryptoselskaper også har lekket kundeinformasjon til trusselaktører, noe som setter brukernes personlige sikkerhet i fare, samtidig som wrench-angrep har økt i hyppighet og brutalitet.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












