Sikkerhet · 19. september 2026
Også publisert på Português (Brasil), English, 日本語, 한국어, 中文, Italiano, Français, Svenska, Türkçe, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Español, العربية
Datalek hos Revolut forårsaket av skadevare
En angriper har fått tilgang til personopplysningene til nesten syvhundre kunder hos Revolut.
Hendelsen ble forårsaket av en infeksjon med infostealer-skadevare. Denne typen programvare er spesielt utviklet for å stjele påloggingsinformasjon, som inkluderer passord og sesjonsinformasjonskapsler. Det er foreløpig ukjent hvordan infeksjonen oppsto. Angriperen fikk tilgang til kontoen til en italiensk tjenesteperson gjennom denne skadevaren.
Fra den hacket e-postkontoen sendte angriperen forespørsler til en litauisk avdeling av Revolut. Forespørslene inneholdt hundrevis av transaksjonsidentifikatorer for kryptovaluta, som var basert på data fra offentlige blokkjeder. Revolut opplyste at de hadde mottatt dataforespørsler fra en ikke navngitt offentlig instans, sendt fra instansens legitime e-postdomene. Siden banken trodde at forespørslene var legitime, ble de etterspurte opplysningene utlevert.
De stjålne dataene omfatter navn, fødselsdato, yrke, adresseopplysninger, e-postadresse og telefonnummer. Det ble også hentet ut kopier av pass eller førerkort, samt selfier brukt til ansiktsverifisering. I tillegg ble finansielle opplysninger, inkludert transaksjonsdata og uttaksoversikter, samt bitcoin-relaterte data, kompromittert. Blant ofrene for datalekkasjen er det over tretti nederlendere.
Angriperen hevdet å ha hatt tilgang til systemene til italienske myndigheter i flere måneder. Over en periode på fem måneder sendte vedkommende en rekke forespørsler. I ett tilfelle sendte angriperen feil dokument, og forskere hevder at kundestøtten hos Revolut forklarte hva som måtte endres i stedet for å innse situasjonen. Revolut har ikke bekreftet disse påstandene fra forskerne.