אבטחה · 17 בספטמבר 2026
התפרסם גם ב Português (Brasil), 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, العربية, Deutsch, Español, Italiano, Polski, Türkçe
Revolut העבירה נתונים רגישים של לקוחות לסייבר בעקבות התחזות לסוכנות ממשלתית
חברת Revolut העבירה נתונים רגישים של לקוחותיה להאקר לאחר שזה הצליח להתחזות לדומיין דואר אלקטרוני של סוכנות ממשלתית.
האירוע התגלה בלילה שבין שישי לשבת, ה 11 וה 12 בספטמבר 2026, כאשר החוקר ZachXBT פרסם בקבוצת הטלגרם שלו את ההודעות שנשלחו ללקוחות החברה. דובר מטעם Revolut מסר כי החברה זיהתה הונאה מתוחכמת של התחזות חיצונית, שבה צד שלישי לא מורשה השתמש בכתובת דואר אלקטרוני מדומיין לגיטימי של סוכנות ממשלתית כדי להגיש בקשות Fraud עבור מידע.
הבקשות נשלחו מהדומיין האמיתי של המנהלה הממשלתית, מה שאיפשר להן לעבור את בדיקות האימות של הדואר האלקטרוני. צוותי Revolut טיפלו בבקשות אלו כחוקיות ולגיטימיות, ורק מאוחר יותר הבינו כי לא כך הדבר. בניגוד למתקפות סייבר רגילות, במקרה זה לא בוצעה פריצה למערכות של Revolut, אלא התרחשה טעות בשיקול הדעת בעת הטיפול בבקשה.
המידע שהועבר כולל את זהותם ופרטי ההתקשרות של הלקוחות הרלוונטיים, כגון שם, תאריך לידה, כתובת מגורים, כתובת דואר אלקטרוני ומספר טלפון. בנוסף, הועברו עותקים של מסמכי זיהוי, דרכונים או רישיונות נהיגה. במקרים מסוימים ייתכן שהועברו גם תמונות סלפי לאימות, דפי חשבון והיסטוריית עסקאות.
מידע נוסף שהועבר כולל את מקצועם של הלקוחות ופרטים בנקאיים, ביניהם מספר IBAN, סטטוס החשבון, תאריך פתיחתו וסימוכין לארנקי Bitcoin, כולל ההיסטוריה המלאה. Revolut מסרה כי מספר מוגבל של לקוחות הושפע מהאירוע והם קיבלו פנייה ישירה, אך החברה לא פירטה את מספר הלקוחות המדויק.
Revolut לא חשפה את שם המנהלה הממשלתית שדומיין הדואר שלה שימש להתחזות, ולא ציינה אם האירוע הוגבל למדינה ספציפית. חקירה נמשכת כדי להבין כיצד ההאקר השיג גישה לדומיין, בין אם באמצעות פריצה לתיבת דואר של סוכן, יצירת חשבון עם הדומיין או בשיטה אחרת.