אבטחה · 17 בספטמבר 2026
התפרסם גם ב Nederlands, ไทย, हिन्दी, Español, Français
דליפת נתונים ב-Revolut. נגנבו נתוני לקוחות
בנק Revolut חווה הפרת אבטחה חמורה, שבה נתוני לקוחות הועברו לאדם המתחזה כנציג ממשלה. ההונאה התבצעה באמצעות שליחת בקשות רבות מדומיין חוקי, דבר שהוביל לכך שהעובדים קיבלו את הבקשות כהזמנות אותנטיות.
במהלך ההפרה, נגנבו נתונים אישיים של לקוחות, כולל מספרי דרכון, שמות משפחה, תאריכי לידה, כתובות מגורים ופרטי קשר. בנוסף, הועברו עותקים של מסמכי זיהוי כמו דרכונים ורישיונות נהיגה, וכן תמונות אישיות והיסטוריית עסקאות.
Revolut מסרה כי מדובר בהפרת אבטחה שהשפיעה רק על מספר מוגבל של משתמשים, אך לא נמסרו פרטים לגבי היקף ההתקפה או האזורים הגיאוגרפיים של הלקוחות שנפגעו.
על פי הערכות של חוקרי אבטחת מידע, ההתקפה לא פגעה בקבוצה רחבה של משתמשים, אלא כנראה במעגל מצומצם של לקוחות עשירים. נתונים שהועברו הם לא סיסמאות אקראיות, אלא סטים של מידע אישי הכוללים סריקות ותמונות של דרכונים.
שאלות רבות עולות לגבי האפקטיביות של נהלי האבטחה של Revolut בהקשר לאימות הבקשות. במקרה הזה, מספיק היה להשתמש בדומיין של דואר אלקטרוני ממשלתי כדי להעביר מידע רגיש לידי עבריינים.
הדליפה מתרחשת בזמן רגיש עבור Revolut, לאחר שהחברה קיבלה אישור מותנה לפעול בארצות הברית, והייתה במהלכים לקראת הנפקה בשווי של 200 מיליארד דולר. מדובר בפגיעה חמורה במוניטין של החברה, שעשויה להשפיע על תהליך ההנפקה.