सुरक्षा · 19 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), English, 日本語, 한국어, 中文, Italiano, Français, Svenska, Türkçe, Bahasa Indonesia, ไทย, Deutsch, Español, Norsk, العربية

इन्फोस्टेलर मालवेयर संक्रमण के कारण Revolut में डेटा लीक

man with steel and chainmail armor holding sword
Henry Hustava / Unsplash

एक हमलावर ने Revolut के लगभग सात सौ ग्राहकों की व्यक्तिगत जानकारी हासिल कर ली है। यह डेटा लीक इन्फोस्टेलर मालवेयर के संक्रमण के कारण हुआ है।

चोरी किए गए डेटा में ग्राहकों के नाम, जन्म तिथि, पेशा, पते का विवरण, ईमेल पता और फोन नंबर शामिल हैं। इसके अलावा, पासपोर्ट या ड्राइविंग लाइसेंस की प्रतियां, चेहरे के सत्यापन के लिए दिए गए सेल्फी, और वित्तीय विवरण जैसे कि लेनदेन का डेटा और निकासी विवरण भी लीक हुए हैं। बिटकॉइन से संबंधित डेटा भी चोरी किया गया है। इस घटना के पीड़ितों में तीस से अधिक डच नागरिक भी शामिल हैं।

जांचकर्ताओं के अनुसार, हमलावर ने इन्फोस्टेलर मालवेयर के जरिए एक इतालवी अधिकारी के खाते तक पहुंच प्राप्त की। यह मालवेयर विशेष रूप से पासवर्ड और सत्र कुकीज़ जैसे लॉगिन विवरण चुराने के लिए बनाया गया है। यह अभी तक स्पष्ट नहीं है कि यह संक्रमण कैसे हुआ। हमलावर ने दावा किया कि उसके पास महीनों तक इतालवी अधिकारियों के सिस्टम तक पहुंच थी।

हमलावर ने उस हैक किए गए ईमेल खाते का उपयोग करके Revolut की लिथुआनियाई शाखा को अनुरोध भेजे। इन अनुरोधों में सार्वजनिक ब्लॉकचेन डेटा पर आधारित क्रिप्टोकरेंसी लेनदेन की सैकड़ों पहचान संख्याएं शामिल थीं। Revolut ने इन अनुरोधों को वैध मानकर संबंधित ग्राहक विवरण प्रदान कर दिए, क्योंकि वे एक वैध सरकारी ईमेल डोमेन से आए थे।

यह प्रक्रिया पांच महीनों की अवधि तक चली, जिसमें हमलावर ने कई अनुरोध भेजे। जांचकर्ताओं ने बताया कि एक मामले में हमलावर ने गलत दस्तावेज भेज दिया था, लेकिन Revolut के सहायता विभाग ने स्थिति को समझने के बजाय उसे सुधार करने का तरीका बताया। Revolut ने जांचकर्ताओं के इन दावों की पुष्टि नहीं की है।