Bezpieczeństwo · 17 września 2026
Dostępne również w Português (Brasil), 日本語, 한국어, 中文, Deutsch, Italiano, עברית, हिन्दी, Bahasa Indonesia, Français, Svenska, Norsk, Türkçe, Русский, Español, العربية
Revolut ujawnił naruszenie danych, które ujawnia informacje finansowe i paszporty
Firma fintech Revolut ujawniła naruszenie danych po udostępnieniu danych z nieznanej liczby klientów osobie zagrażającej, która udawała agencję rządową. Revolut działa w ponad 160 krajach i regionach, oferując usługi bankowe, zarządzanie pieniędzmi oraz inwestycyjne ponad 80 milionom klientów na całym świecie, w tym 800 tysiącom klientów biznesowych. W e-mailach wysłanych do dotkniętych klientów firma stwierdziła, że atakujący żądał informacji pozwalających na identyfikację osoby (PII) za pośrednictwem e-maila z domeny agencji rządowej.
W komunikacie do dotkniętych klientów Revolut powiedział, że komunikacja zawierała ważne poświadczenia uwierzytelniające domenę, dlatego została zrealizowana z rozumieniem, że jest to autentyczne żądanie agencji rządowej. Firma powiedziała, że dane przekazane osobom zagrażającym obejmują szczegóły identyfikacyjne osób dotkniętych, takie jak pełne imię i nazwisko, data urodzenia, zawód, dane kontaktowe, a także dane dokumentów i weryfikacji, takie jak kopie dokumentów tożsamości i zdjęcia twarzy.
Ujawnione informacje obejmują również wyciągi rachunkowe, rejestry wypłat oraz pełną historię transakcji. Firma powiedziała, że naruszenie danych dotyczy ograniczonej liczby klientów, ale odmówiła podania dokładnej liczby. Po wykryciu natychmiast zablokowali adres i powiadomili odpowiednie agencje rządowe, organy egzekwujące prawo, organy ochrony danych oraz regulatorów finansowych. Systemy Revolut i środki klientów nie zostały dotknięte.