ความปลอดภัย · 28 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Türkçe, 한국어, Polski

ข้อมูลลูกค้า Revolut ถูกละเมิดอีกครั้ง

A close-up of black and white piano keys in a shallow depth of field
Rohit Bhusan / Unsplash

ลูกค้า Revolut ตกเป็นเหยื่อของการละเมิดข้อมูลครั้งที่สองในเดือนนี้ หลังจากที่ผู้โจมตีใช้เทคนิคการวิศวกรรมสังคมเพื่อเข้าถึงข้อมูลส่วนบุคคลของลูกค้าจากบริษัทโบรคเกอร์ DriveWealth

DriveWealth ซึ่งให้บริการการดำเนินการและการชำระเงินสำหรับบริษัทการลงทุน เปิดเผยว่าการเข้าถึงข้อมูลที่ไม่ได้รับอนุญาตเกิดขึ้นในวันที่ 4 และ 5 กันยายน ข้อมูลที่ถูกขโมยประกอบด้วยชื่อ, ที่อยู่อีเมล, หมายเลขโทรศัพท์, ที่อยู่, ข้อมูลการจ้างงาน, สัญชาติ, อายุ, เพศ, และหมายเลขบัญชี DriveWealth บางส่วน

DriveWealth ยืนยันว่าไม่มีเหตุผลเชื่อว่าข้อมูลส่วนบุคคลอื่น ๆ ได้รับผลกระทบ ข้อมูลที่สำคัญ เช่น รหัสผ่านและข้อมูลการชำระเงิน รวมถึงรายละเอียดบัตรเครดิตและบัญชีธนาคารไม่ได้ถูกละเมิด

แม้ว่าข้อมูลที่ถูกเปิดเผยจะไม่รวมข้อมูลที่ละเอียดอ่อนมากนัก แต่ก็สามารถนำไปใช้ในกลยุทธ์การฟิชชิ่งได้ DriveWealth เตือนลูกค้าว่าข้อมูลที่ถูกขโมยอาจถูกใช้เพื่อการฉ้อโกงอัตลักษณ์หรือการติดต่อที่ไม่พึงประสงค์จากบุคคลที่ไม่รู้จัก

Revolut ยืนยันว่าระบบและโครงสร้างพื้นฐานของบริษัทไม่ถูกละเมิด และเงินทุนและการลงทุนของลูกค้ายังคงปลอดภัย ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับลูกค้าในสหราชอาณาจักร, EEA, และออสเตรเลีย ไม่ได้ถูกแชร์กับ DriveWealth หลังจากการโยกย้ายที่เกิดขึ้นระหว่างเดือนธันวาคม 2023 ถึงมิถุนายน 2025