セキュリティ · 2026年9月19日

他の言語でも公開 Português (Brasil), English, 한국어

Revolutのデータ漏洩は情報窃取マルウェア感染が原因と調査チームが報告

Close-up of a piano keyboard in black and white
Zulfugar Karimov / Unsplash

Revolutで発生したデータ漏洩事件について、調査チームDuel Investigations Teamは、攻撃者が情報窃取マルウェアによる感染を通じて顧客の個人情報を入手したと報告した。この事件では、約700人の顧客のデータが流出した。流出した情報には、氏名、生年月日、職業、住所、メールアドレス、電話番号、パスポートまたは運転免許証のコピー、顔認証用のセルフィーが含まれる。さらに、取引情報や引き出し明細などの金融データ、およびビットコイン関連のデータも流出した。被害者には30人以上のオランダ在住者も含まれている。

Revolutは、特定されていない政府機関の正当なメールドメインからデータ提供の要請を受け取ったと発表している。銀行側はこれらの要請が正当なものだと判断し、求められた情報を提供した。調査チームによれば、攻撃者は数ヶ月にわたりイタリアの当局のシステムにアクセスしていたと主張していた。しかし、攻撃者との接触に基づき、研究者たちは、攻撃者が情報窃取マルウェアを用いてイタリアの公務員のアカウントに不正アクセスしたと報告している。このマルウェアは、パスワードやセッションクッキーなどのログイン情報を窃取するために特化して開発されている。感染がどのようにして起きたのかは不明である。

ハッキングされたメールアカウントから、攻撃者はRevolutのリトアニア支店に対して要請を送信した。これらの要請には、公開ブロックチェーンのデータに基づいた暗号通貨取引のIDが数百件含まれていた。攻撃者はこれらに対応する顧客情報の提供を求め、銀行側はそれを提供した。5ヶ月間にわたり、攻撃者は多数の要請を送信した。あるケースでは、攻撃者が誤った文書を送信したが、Revolutのサポート部門は状況を認識せず、修正すべき点を説明したと研究者たちは述べている。これらの研究者たちの主張は、現時点でRevolutによって確認されていない。