보안 · 2026년 9월 19일
다른 언어로도 게시됨 Português (Brasil), English, 日本語
Revolut, 정보 탈취형 악성코드 감염으로 인한 데이터 유출 발생
Revolut의 고객 약 700명의 개인 정보가 공격자에게 유출되는 사고가 발생했습니다. 이번 사건은 정보 탈취형 악성코드 감염으로 인해 촉발되었습니다.
공격자는 정보 탈취형 악성코드를 사용하여 이탈리아 공무원의 계정에 접근했습니다. 이 악성코드는 비밀번호와 세션 쿠키 같은 로그인 정보를 훔치기 위해 특별히 개발된 것입니다. 다만 감염이 어떻게 발생했는지는 알려지지 않았습니다. 공격자는 이탈리아 당국의 시스템에 수개월 동안 접근했다고 주장했습니다.
해킹된 이메일 계정을 통해 공격자는 Revolut의 리투아니아 지사에 데이터 요청을 보냈습니다. 이 요청에는 공개 블록체인 데이터를 기반으로 한 수백 개의 암호화폐 거래 식별자가 포함되어 있었습니다. Revolut는 해당 요청이 정당한 정부 기관의 도메인에서 온 것으로 믿고 요청된 고객 정보를 제공했습니다.
유출된 데이터에는 이름, 생년월일, 직업, 주소, 이메일 주소, 전화번호가 포함되었습니다. 또한 얼굴 인증을 위해 제공된 셀카와 여권 또는 운전면허증 사본, 거래 내역 및 인출 개요를 포함한 금융 데이터와 비트코인 관련 데이터가 함께 유출되었습니다. 피해자 중에는 30명 이상의 네덜란드인이 포함되어 있습니다.
공격자는 5개월에 걸쳐 수많은 요청을 보냈습니다. 조사자들에 따르면 공격자가 한 번은 잘못된 문서를 보냈으나, Revolut의 지원 부서는 상황을 파악하는 대신 수정 방법을 설명해 주었습니다. Revolut는 이러한 조사자들의 주장을 확인하지 않았습니다.