Sicherheit · 27. September 2026

Datenleck bei Revolut, 150 GB von Daten zum Verkauf

person using smartphone
Priscilla Du Preez 🇨🇦 / Unsplash

Eine Gruppe von Hackern namens ImNotAVillain hat Daten von hunderten Revolut-Kunden erlangt, indem sie sich als italienische Ermittlungsbehörde ausgaben. Der Hackergruppe gelang es, über eine italienische PEC Zugang zu erhalten, um einen gefälschten europäischen Ermittlungsantrag an Revolut zu übermitteln. Dadurch fühlte sich die Bank berechtigt, die geforderten Daten herauszugeben.

Die Hacker behaupten, dass sie ungefähr 147 GB Daten, die dem Ministerium des Innern zugeordnet sind, gesammelt haben, obwohl erste Ermittlungen der Polizei keine bestätigte Datenentwendung von dort ergeben haben.

Nach dem Erhalt der Daten von 680 wohlhabenden Revolut-Kunden startete die Gruppe einen Countdown auf ihrer Website, in dem sie drohte, die Informationen zu veröffentlichen, wenn sie nicht 3 Millionen US-Dollar in Monero-Kryptowährung erhielten. Nach Ablauf der Frist geschah jedoch nichts, und die Website der Gruppe wurde offline genommen.

Nun haben die Hacker einen neuen Datenleck-Website auf dem Dark Web eingerichtet und bieten die gestohlenen Daten an, die über 150 GB an italienischen Informationen sowie 85.000 Dateien von wichtigen Abteilungen und Büros betreffen. Diese Informationen wurden von einem Mitbegründer von Ransomnews gesammelt.

Die Hacker scheinen auch direkt mit den betroffenen Kunden in Kontakt zu treten, um Geld im Austausch für die Rückgabe ihrer Daten zu erhalten. Außerdem bieten sie das gesamte entwendete Archiv für etwa 300.000 Euro auf neuen Telegram-Kanälen an, was deutlich weniger ist als die ursprünglich geforderten 3 Millionen Dollar.