ความปลอดภัย · 19 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), English, 日本語, 한국어, 中文, Italiano, Français, Svenska, Türkçe, हिन्दी, Bahasa Indonesia, Deutsch, Español, Norsk, العربية

การรั่วไหลของข้อมูลที่ Revolut เกิดจากการติดมัลแวร์ขโมยข้อมูล

man holding shield and sword statue
Bogdan Kupriets / Unsplash

เกิดเหตุข้อมูลรั่วไหลที่ Revolut ซึ่งส่งผลให้ผู้โจมตีสามารถเข้าถึงข้อมูลส่วนบุคคลของลูกค้าได้เกือบ 700 ราย โดยเหตุการณ์นี้มีสาเหตุมาจากการติดมัลแวร์ขโมยข้อมูล

ข้อมูลที่ถูกขโมยประกอบด้วย ชื่อ, วันเดือนปีเกิด, อาชีพ, ข้อมูลที่อยู่, ที่อยู่อีเมล, หมายเลขโทรศัพท์, สำเนาหนังสือเดินทางหรือใบขับขี่ และรูปถ่ายเซลฟี่สำหรับการยืนยันตัวตนด้วยใบหน้า นอกจากนี้ยังรวมถึงข้อมูลทางการเงิน เช่น รายละเอียดการทำธุรกรรมและรายงานการถอนเงิน รวมถึงข้อมูลที่เกี่ยวข้องกับบิตคอยน์ โดยมีชาวเนเธอร์แลนด์มากกว่า 30 คนที่ได้รับผลกระทบ

ผู้โจมตีเข้าถึงบัญชีของเจ้าหน้าที่รัฐชาวอิตาลีผ่านมัลแวร์ขโมยข้อมูล ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบ เช่น รหัสผ่านและคุกกี้เซสชัน จากนั้นผู้โจมตีได้ใช้บัญชีอีเมลที่ถูกแฮ็กส่งคำขอข้อมูลไปยังสาขาของ Revolut ในลิทัวเนีย โดยอ้างว่าเป็นคำขอจากหน่วยงานรัฐบาลผ่านโดเมนอีเมลที่ถูกต้อง ซึ่งทางธนาคารได้ให้ข้อมูลตามคำขอเนื่องจากเชื่อว่าเป็นคำขอที่ถูกต้องตามกฎหมาย

คำขอข้อมูลดังกล่าวมีรหัสธุรกรรมสกุลเงินดิจิทัลหลายร้อยรายการซึ่งอ้างอิงจากข้อมูลบล็อกเชนสาธารณะ โดยผู้โจมตีได้ส่งคำขอจำนวนมากตลอดระยะเวลา 5 เดือน มีรายงานว่าในกรณีหนึ่งผู้โจมตีส่งเอกสารผิด แต่แผนกสนับสนุนของ Revolut กลับช่วยอธิบายวิธีแก้ไขแทนที่จะตระหนักถึงความผิดปกติ ทั้งนี้ Revolut ยังไม่ได้ยืนยันข้อกล่าวหาของนักวิจัย