सुरक्षा · 19 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Português (Brasil), English, 日本語, 한국어, 中文, Italiano, Français, Svenska, Türkçe, Bahasa Indonesia, ไทย, Deutsch, Español, Norsk, العربية
इन्फोस्टेलर मालवेयर संक्रमण के कारण Revolut में डेटा लीक
एक हमलावर ने Revolut के लगभग सात सौ ग्राहकों की व्यक्तिगत जानकारी हासिल कर ली है। यह डेटा लीक इन्फोस्टेलर मालवेयर के संक्रमण के कारण हुआ है।
चोरी किए गए डेटा में ग्राहकों के नाम, जन्म तिथि, पेशा, पते का विवरण, ईमेल पता और फोन नंबर शामिल हैं। इसके अलावा, पासपोर्ट या ड्राइविंग लाइसेंस की प्रतियां, चेहरे के सत्यापन के लिए दिए गए सेल्फी, और वित्तीय विवरण जैसे कि लेनदेन का डेटा और निकासी विवरण भी लीक हुए हैं। बिटकॉइन से संबंधित डेटा भी चोरी किया गया है। इस घटना के पीड़ितों में तीस से अधिक डच नागरिक भी शामिल हैं।
जांचकर्ताओं के अनुसार, हमलावर ने इन्फोस्टेलर मालवेयर के जरिए एक इतालवी अधिकारी के खाते तक पहुंच प्राप्त की। यह मालवेयर विशेष रूप से पासवर्ड और सत्र कुकीज़ जैसे लॉगिन विवरण चुराने के लिए बनाया गया है। यह अभी तक स्पष्ट नहीं है कि यह संक्रमण कैसे हुआ। हमलावर ने दावा किया कि उसके पास महीनों तक इतालवी अधिकारियों के सिस्टम तक पहुंच थी।
हमलावर ने उस हैक किए गए ईमेल खाते का उपयोग करके Revolut की लिथुआनियाई शाखा को अनुरोध भेजे। इन अनुरोधों में सार्वजनिक ब्लॉकचेन डेटा पर आधारित क्रिप्टोकरेंसी लेनदेन की सैकड़ों पहचान संख्याएं शामिल थीं। Revolut ने इन अनुरोधों को वैध मानकर संबंधित ग्राहक विवरण प्रदान कर दिए, क्योंकि वे एक वैध सरकारी ईमेल डोमेन से आए थे।
यह प्रक्रिया पांच महीनों की अवधि तक चली, जिसमें हमलावर ने कई अनुरोध भेजे। जांचकर्ताओं ने बताया कि एक मामले में हमलावर ने गलत दस्तावेज भेज दिया था, लेकिन Revolut के सहायता विभाग ने स्थिति को समझने के बजाय उसे सुधार करने का तरीका बताया। Revolut ने जांचकर्ताओं के इन दावों की पुष्टि नहीं की है।