Klienci Revolut, w tym tysiące osób w Irlandii, doświadczyli drugiego incydentu z danymi w tym miesiącu. Tym razem za wyciek nie odpowiadały systemy Revolut, lecz zewnętrzny dostawca.
DriveWealth, amerykański broker, który wcześniej obsługiwał handel akcjami USA dla użytkowników Revolut, potwierdził, że wyciek miał miejsce 4 i 5 września.
Co naprawdę wydarzyło się w DriveWealth
Atak socjotechniczny polega na manipulowaniu ludźmi, by ujawnili wrażliwe dane, zamiast wykorzystywania błędów w oprogramowaniu. DriveWealth potwierdził, że właśnie tak atakujący uzyskali tym razem nieautoryzowany dostęp do sieci.
Wyciek dotyczy jedynie historycznych danych klientów sprzed zmiany modelu inwestycyjnego Revolut. W Europejskim Obszarze Gospodarczym, w tym w Irlandii, graniczna data przypadła na grudzień 2023 roku. Po tej dacie Revolut przestał przekazywać DriveWealth indywidualne dane klientów, więc najnowsi użytkownicy są bezpieczni.
Ujawnione dane mogą obejmować imiona i nazwiska, adresy e-mail, numery telefonów, adresy pocztowe, informacje o zatrudnieniu oraz dane biograficzne, takie jak obywatelstwo, wiek czy płeć. Ujawniono także częściowe numery kont DriveWealth.
Hasła, dane kart płatniczych, informacje bankowe, kody dostępu Revolut oraz dokumenty tożsamości nie zostały naruszone. Rzecznik Revolut potwierdził, że DriveWealth skontaktował się bezpośrednio z poszkodowanymi klientami, a Revolut przesłał własne powiadomienia e-mailowe.
Dlaczego to się powtarza u klientów Revolut?
Ten wyciek nastąpił po innym incydencie z początku września, gdy wyrafinowani oszuści użyli domeny rządu Włoch, by nakłonić Revolut do ujawnienia wrażliwych danych. Tamten przypadek dotyczył około 680 klientów na całym świecie i obejmował dokumenty tożsamości.
Wyciek dotknął też inne firmy. Stake oraz Hatch, które również korzystają z infrastruktury DriveWealth, potwierdziły podobną skalę naruszenia.
Ani Revolut, ani DriveWealth nie podali dokładnej liczby poszkodowanych użytkowników. Revolut obsługuje w samej Irlandii ok. 3,4 mln klientów.
Osoby objęte incydentem powinny śledzić komunikaty, uważać na phishing, a w razie wątpliwości kontaktować się z Revolut przez oficjalne kanały. Dwa wycieki w ciągu miesiąca pokazują rosnące ryzyko związane z zewnętrzną infrastrukturą fintech.









