Institutionen delade ut personuppgifter från ett okänt antal användare efter att ha mottagit en förfrågan från ett obehörigt e-postkonto tillhörande myndigheter. De delade dokumenten innehåller identitetsuppgifter, ID- och verifieringsinformation samt finansiella rapporter, vilket utsätter de drabbade användarna för risk.
Revolut läcker kunduppgifter till hackare som utger sig för att vara en statlig myndighet

Viktiga slutsatser
- Revolut läckte användardata till hackare som utgav sig för att vara en myndighet, vilket utsatte kunderna för risker för identitetsstöld.
- De läckta uppgifterna omfattade namn, adresser och bilder på ID-handlingar, vilket enligt ZachXBT riktade sig mot förmögna användare.
- Denna säkerhetsöverträdelse spär på den globala kritiken mot obligatoriska KYC-regler i takt med att fysiska attacker mot innehavare eskalerar.
Revolut läcker kundinformation till oidentifierade hotaktörer
Revolut, en brittisk neobank, blev den senaste institutionen som oavsiktligt lämnade ut kundinformation till hotaktörer.
Enligt ett e-postmeddelande som skickades till kunderna delade Revolut, som har en användarbas på över 70 miljoner kunder globalt, personligt identifierbar information (PII) med oidentifierade hotaktörer som utgav sig för att vara en myndighet. Företaget rapporterade att det lämnade ut dessa uppgifter i samband med att det efterkom en begäran om information via e-post som skickades från en obehörig adress på en domän.
”Meddelandet innehöll giltiga autentiseringsuppgifter för domänen, vilket ledde till att Revolut uppfyllde begäran i den rimliga tron att det rörde sig om en äkta begäran från en myndighet”, betonade företaget.
Revolut avslöjade inte namnet på den institution som påstås vara inblandad. Företaget påpekade dock att den delade informationen innehöll viktiga uppgifter: namn, födelsedatum, yrken, postadresser, e-postadresser och telefonnummer, vilket potentiellt kan äventyra den personliga säkerheten för de kunder som drabbats av läckan.
Dessutom delade Revolut även dokument och verifieringsdata, däribland bilder på pass och körkort med ansiktsverifieringsbilder, vilket kan utsätta dem för identitetsstöld.
Marc Zeller, grundare av det numera nedlagda Aave Chan Initiative, var en av de kunder som drabbades av läckan.
”Vaknade upp till att alla mina uppgifter hade läckt ut via Revolut. En tydlig påminnelse om att KYC inte har gett några meningsfulla fördelar och har utsatt många för fara”, skrev han på sociala medier.
Onchain-detektiven ZachXBT påpekade att även om incidenten sannolikt var begränsad i omfattning, verkar den ha riktat sig mot förmögna användare, vilket ökar risken för att de drabbade kunderna blir måltavlor.
Incidenten inträffar mitt i en global motreaktion mot ”know-your-customer”-kraven (KYC), efter att flera institutioner och kryptovalutaföretag också har läckt kundinformation till hotaktörer, vilket äventyrar användarnas personliga säkerhet, samtidigt som attackerna har ökat i frekvens och intensitet.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.












