Segurança · 16 de setembro de 2026

Revolut confirma vazamento de dados após solicitação fraudulenta de órgão governamental

black and white computer keyboard
Muha Ajjan / Unsplash

A empresa de tecnologia financeira Revolut divulgou um incidente de segurança que expôs informações financeiras e documentos de identificação de seus clientes. O vazamento ocorreu após a companhia compartilhar dados com um ator malicioso que se passava por uma agência governamental. A empresa não especificou a quantidade exata de pessoas afetadas, mas classificou o grupo como limitado.

A comunicação inicial do atacante utilizou o domínio de um órgão governamental e possuía credenciais de autenticação válidas. A Revolut afirmou que atendeu à solicitação sob a crença razoável de que se tratava de uma requisição autêntica. O incidente foi detectado e a empresa bloqueou o endereço de e-mail imediatamente.

Os dados expostos incluem detalhes de identidade, como nome completo, data de nascimento e ocupação. Também foram vazados dados de contato, como endereço postal, e-mail e número de telefone. A exposição abrangeu cópias de documentos de identidade, como passaportes e carteiras de motorista, além de imagens de verificação facial usadas no processo de abertura de conta.

Informações financeiras detalhadas também foram comprometidas. Isso inclui extratos de conta com números de identificação bancária, registros de saques e o histórico completo de transações, que abrange operações com a criptomoeda Bitcoin. A empresa garantiu que os sistemas internos e os fundos dos clientes não foram afetados pelo ataque.

Após a detecção, a companhia alertou a agência governamental relevante, além de órgãos de aplicação da lei, reguladores de proteção de dados e reguladores financeiros. Um investigador de fraudes com criptomoedas sugeriu que o ataque pode ter sido direcionado a usuários de alto patrimônio, embora a empresa não tenha confirmado essa motivação.

A Revolut opera em mais de 160 países e regiões, oferecendo serviços de banco, gestão de dinheiro e investimentos para mais de 80 milhões de clientes no mundo, incluindo 800 mil clientes corporativos. A empresa já havia divulgado outro vazamento de dados em setembro de 2022, que afetou 50.150 clientes.