보안 · 2026년 9월 17일

다른 언어로도 게시됨 Português (Brasil), 日本語

Revolut, 금융 정보 및 여권 노출된 데이터 유출 공개

two bullet surveillance cameras attached on wall
Scott Webb / Unsplash

핀테크 회사인 Revolut이 정부 기관을 가장한 위협 행위자와 고객의 데이터를 공유한 후 데이터 유출을 공개했다.

Revolut은 160개국 이상에서 운영되며, 8천만 명 이상의 고객에게 은행 업무, 자산 관리 및 투자 서비스를 제공하고 있다. 이 중 80만 명은 기업 고객이다.

영향을 받은 고객들에게 보낸 이메일에서 회사는 공격자가 정부 기관의 도메인을 사용하여 개인 식별 정보를 요청했다고 밝혔다.

Revolut은 영향을 받은 고객들에게 "통신이 유효한 도메인 인증 자격 증명을 가지고 있었기 때문에, 이는 진정한 정부 기관 요청이라고 합리적으로 믿었다"고 말했다.

Revolut은 위협 행위자에게 전송된 데이터에 영향을 받은 개인의 신원 세부 정보(즉, 전체 이름, 생년월일, 직업), 연락처 세부 정보(주소, 이메일, 전화번호), 그리고 신원 문서(여권 및/또는 운전 면허증 사본) 및 얼굴 인식 이미지(계좌 개설 시 고객 확인을 위해 제공된 셀카)와 같은 문서 및 검증 데이터가 포함된다고 밝혔다.

노출된 정보에는 계좌 명세서(IBAN 번호 포함), 출금 기록, 전체 거래 내역(비트코인 거래 포함)도 포함된다.

회사는 영향을 받은 고객 수가 제한적이라고 밝혔지만, 정확한 수치는 공개하지 않았다.

Revolut 대변인은 "탐지 후 즉시 주소를 차단하고 관련 정부 기관 및 집행 기관, 데이터 보호 및 금융 규제 기관에 알렸다"고 말했다. 또한 "Revolut 시스템과 고객 자금은 영향을 받지 않았다"고 덧붙였다.

암호화 사기 조사자인 ZachXBT는 이번 유출이 제한된 수의 Revolut 고객에게 영향을 미쳤지만 "고액 자산 사용자들을 목표로 한 것으로 보인다"고 말했다.