Безопасность · 14 сентября 2026 г.

Revolut подтверждает утечку данных клиентов из-за мошеннических запросов

selective focus photography of lens
Bernard Hermant / Unsplash

Финтех-компания Revolut официально подтвердила, что часть персональных данных её клиентов была скомпрометирована в результате кибератаки. Злоумышленники использовали поддельные срочные запросы от государственных и правоохранительных органов для обхода внутренних проверок.

Атака была направлена на сотрудников, отвечающих за юридическое и комплаенс-сопровождение. Хакеры создали документы, электронные письма и цифровые сертификаты, которые выглядели как официальные предписания от правительственных ведомств. Эти материалы были отправлены в отдел обработки запросов на раскрытие информации. Из-за высокой степени реалистичности подделок сотрудники ошибочно приняли их за законные требования и передали запрошенные сведения.

В утечку попали базовые идентификационные данные некоторых пользователей. В этот список входят полные имена, адреса электронной почты, номера телефонов, а также отдельные записи о транзакциях и метаданные счетов. Компания подчеркнула, что пароли для входа, динамические коды и номера банковских карт не были скомпрометированы. Финансовые активы клиентов и общая архитектура шифрования системы остались в безопасности.

После обнаружения аномального потока данных Revolut активировала протоколы реагирования на инциденты. Компания заблокировала каналы атаки и провела ретроспективный аудит всех текущих и архивных запросов от правоохранительных органов. Инцидент был официально передан в национальные органы по защите данных и правоохранительные структуры. Сейчас компания сотрудничает со специалистами по кибербезопасности для выявления конкретных лиц или групп, стоящих за подделкой.

Случай демонстрирует риски социальной инженерии, нацеленной на нетехнические каналы юридической коммуникации. Для предотвращения подобных инцидентов в будущем Revolut перестраивает систему проверки запросов. Вводятся строгие механизмы многофакторной офлайн-верификации и улучшены автоматизированные процессы проверки подлинности документов. Затронутые пользователи получили индивидуальные уведомления о произошедшем. Компания рекомендует им проявлять осторожность и проверять подлинность сообщений, чтобы избежать вторичных попыток фишинга или мошенничества через SMS.