Segurança · 18 de setembro de 2026

Também publicado em English

Vazamento de dados na Revolut foi causado por malware de roubo de informações

A laptop with a vibrant colorful screen glowing on a dark wooden desk
Joshua Woroniecki / Unsplash

Um vazamento de dados afetou a Revolut, resultando na exposição de informações pessoais de quase 700 clientes.

O incidente foi provocado por uma infecção de malware de roubo de informações, que permitiu a um invasor acessar a conta de um funcionário público italiano. Esse tipo de software é desenvolvido especificamente para roubar credenciais de login, incluindo senhas e cookies de sessão. Não se sabe como a infecção ocorreu.

Utilizando a conta de e-mail comprometida, o invasor enviou solicitações de dados para a filial lituana da Revolut ao longo de cinco meses. As solicitações continham centenas de identificadores de transações de criptomoedas baseados em dados de blockchains públicas. A Revolut forneceu os dados dos clientes correspondentes por acreditar que os pedidos vinham de um domínio de e-mail legítimo de uma agência governamental não especificada.

As informações roubadas incluem nomes, datas de nascimento, profissões, endereços, e-mails e números de telefone. O invasor também obteve cópias de passaportes ou carteiras de motorista, selfies usadas para verificação facial e dados financeiros, como registros de transações e extratos de saques. Dados relacionados ao Bitcoin também foram comprometidos. Mais de 30 holandeses estão entre as vítimas.

Investigadores relataram que, em certa ocasião, o invasor enviou o documento errado, mas a equipe de suporte da Revolut, em vez de perceber a situação, explicou quais ajustes deveriam ser feitos. A Revolut não confirmou as alegações dos investigadores. O invasor afirmou ter tido acesso aos sistemas das autoridades italianas por vários meses.