
Revolut a confirmat că informații sensibile despre un număr limitat de clienți au fost divulgate unei terțe părți neautorizate, după ce compania a primit solicitări frauduloase trimise de pe domeniul legitim de e-mail al unei agenții guvernamentale statale. Incidentul nu a afectat sistemele companiei sau fondurile clienților, însă persoanele vizate au fost contactate direct după identificarea problemei și după blocarea adresei folosite în această schemă.
În practică, atacatorul nu a spart infrastructura internă, ci a profitat de aparența legitimă a unor cereri oficiale pentru a obține informații care ar fi putut părea solicitate de o autoritate reală. Revolut descrie situația drept o escrocherie externă sofisticată de impersonare, în care un terț neautorizat a folosit domeniul de e-mail autentic al unei agenții guvernamentale pentru transmiterea cererilor.
Datele expuse puteau include numele și informațiile de contact ale clienților, precum data nașterii, adresa poștală, adresa de e-mail și numărul de telefon, dar și copii ale documentelor de identitate. În anumite cazuri, Revolut a precizat că informațiile divulgate ar fi putut include fotografii de verificare, extrase de cont și istoricul tranzacțiilor, ceea ce face incidentul relevant dincolo de simple date de contact.
Revolut a oprit transmiterea de date după identificarea schemei
După descoperirea situației, Revolut a blocat adresa de e-mail implicată și a informat agenția guvernamentală relevantă, autoritățile de aplicare a legii și organismele de reglementare competente. Compania nu a dezvăluit ce agenție guvernamentală a fost implicată și nici nu a spus dacă incidentul a fost limitat la o anumită piață, păstrând nepublicate aceste detalii despre amploarea geografică.
Revolut a transmis că numai un număr limitat de clienți a fost afectat, însă nu a comunicat cifra exactă a persoanelor ale căror informații au ajuns la terțul neautorizat. Această lipsă a unui număr precis înseamnă că amploarea exactă nu poate fi stabilită public, chiar dacă firma afirmă că persoanele afectate au fost deja informate direct.
Pentru clienții vizați, problema centrală este natura informațiilor care au putut fi divulgate, deoarece documentele de identitate și istoricul financiar sunt semnificativ mai sensibile decât simplele coordonate de contact. În același timp, Revolut subliniază că sistemele sale nu au fost compromise și că banii clienților nu au fost afectați, delimitând incidentul de un atac direct asupra conturilor sau infrastructurii bancare.
Incidentul nu a afectat banii clienților
Diferența importantă față de o breșă tehnică tradițională este modul în care informațiile au fost obținute, deoarece atacatorul a folosit o identitate aparent oficială în loc să pătrundă în sistemele interne. Revolut a primit cererile printr-un domeniu guvernamental legitim, iar descoperirea fraudei a arătat că aparența unui canal autentic poate fi exploatată pentru transmiterea unor solicitări false.
Compania a confirmat că această situație a fost una externă, iar explicația sa separă clar expunerea de date de o compromitere a infrastructurii sau a banilor păstrați în conturi. Pentru utilizatori, această distincție contează deoarece Revolut nu a anunțat pierderi financiare sau acces neautorizat la sisteme, ci divulgarea unor informații în urma unor solicitări frauduloase aparent oficiale.
Un cercetător cunoscut în domeniul securității cripto, ZachXBT, a publicat informații despre mesajul transmis clienților afectați și a susținut că incidentul părea să fi vizat utilizatori cu averi ridicate. Această apreciere aparține cercetătorului și nu reprezintă o confirmare oferită de Revolut, care nu a comunicat public un profil al persoanelor vizate sau criteriile după care acestea ar fi fost selectate.
Păcălită de hackeri, banca nu este prea transparentă
Incidentul apare într-un moment în care compania are peste 80 de milioane de clienți la nivel global și operează ca bancă în mai mult de 30 de țări, potrivit informațiilor sale publice citate de sursă. Revolut și-a extins recent prezența în mai multe piețe internaționale, iar dimensiunea operațiunilor sale amplifică importanța modului în care sunt gestionate solicitările oficiale referitoare la datele clienților.
Sursa mai notează că firma analizează o posibilă listare publică, în timp ce își extinde activitatea bancară în Europa și pe alte piețe, inclusiv prin licențe obținute recent. Acest context nu schimbă natura incidentului, dar pune expunerea de date într-o perioadă în care Revolut își extinde rapid amprenta și relațiile cu autoritățile din numeroase jurisdicții.
Pentru moment, informația confirmată este că firma a identificat schema, a blocat adresa implicată și a notificat instituțiile relevante, în timp ce clienții afectați au fost contactați direct. Faptul că sistemele și fondurile au rămas neafectate limitează consecințele tehnice anunțate, însă incidentul arată cât de dificilă poate deveni verificarea unei solicitări atunci când aceasta vine printr-un domeniu guvernamental autentic.




















