ความปลอดภัย · 19 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), English, 日本語, 한국어, 中文, Italiano, Français, Svenska, Türkçe, हिन्दी, Bahasa Indonesia, Deutsch, Español, Norsk, العربية
การรั่วไหลของข้อมูลที่ Revolut เกิดจากการติดมัลแวร์ขโมยข้อมูล
เกิดเหตุข้อมูลรั่วไหลที่ Revolut ซึ่งส่งผลให้ผู้โจมตีสามารถเข้าถึงข้อมูลส่วนบุคคลของลูกค้าได้เกือบ 700 ราย โดยเหตุการณ์นี้มีสาเหตุมาจากการติดมัลแวร์ขโมยข้อมูล
ข้อมูลที่ถูกขโมยประกอบด้วย ชื่อ, วันเดือนปีเกิด, อาชีพ, ข้อมูลที่อยู่, ที่อยู่อีเมล, หมายเลขโทรศัพท์, สำเนาหนังสือเดินทางหรือใบขับขี่ และรูปถ่ายเซลฟี่สำหรับการยืนยันตัวตนด้วยใบหน้า นอกจากนี้ยังรวมถึงข้อมูลทางการเงิน เช่น รายละเอียดการทำธุรกรรมและรายงานการถอนเงิน รวมถึงข้อมูลที่เกี่ยวข้องกับบิตคอยน์ โดยมีชาวเนเธอร์แลนด์มากกว่า 30 คนที่ได้รับผลกระทบ
ผู้โจมตีเข้าถึงบัญชีของเจ้าหน้าที่รัฐชาวอิตาลีผ่านมัลแวร์ขโมยข้อมูล ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบ เช่น รหัสผ่านและคุกกี้เซสชัน จากนั้นผู้โจมตีได้ใช้บัญชีอีเมลที่ถูกแฮ็กส่งคำขอข้อมูลไปยังสาขาของ Revolut ในลิทัวเนีย โดยอ้างว่าเป็นคำขอจากหน่วยงานรัฐบาลผ่านโดเมนอีเมลที่ถูกต้อง ซึ่งทางธนาคารได้ให้ข้อมูลตามคำขอเนื่องจากเชื่อว่าเป็นคำขอที่ถูกต้องตามกฎหมาย
คำขอข้อมูลดังกล่าวมีรหัสธุรกรรมสกุลเงินดิจิทัลหลายร้อยรายการซึ่งอ้างอิงจากข้อมูลบล็อกเชนสาธารณะ โดยผู้โจมตีได้ส่งคำขอจำนวนมากตลอดระยะเวลา 5 เดือน มีรายงานว่าในกรณีหนึ่งผู้โจมตีส่งเอกสารผิด แต่แผนกสนับสนุนของ Revolut กลับช่วยอธิบายวิธีแก้ไขแทนที่จะตระหนักถึงความผิดปกติ ทั้งนี้ Revolut ยังไม่ได้ยืนยันข้อกล่าวหาของนักวิจัย