Güvenlik · 13 Eylül 2026
Revolut, Müşteri Verilerinin Sızdırıldığını Doğruladı: Sahte EDR Saldırısı
Revolut, müşterilerinin kişisel verilerinin sızdırıldığını resmen doğruladı. Saldırıda, hackerlar sahte hükümet ve kolluk kuvvetleri acil veri talepleri (EDR) kullanarak Revolut'un iç uyum ve inceleme süreçlerini atlatmayı başardı. Bu olay, teknoloji şirketlerine yönelik yeni bir tür sosyal mühendislik saldırısı riskini ortaya koyuyor. Saldırıda, müşterilerin tam adı, kayıtlı e-posta adresi, telefon numarası ve bazı işlem geçmişi kayıtları ile hesap meta verileri gibi temel kişisel kimlik bilgileri sızdırıldı. Ancak, kullanıcı giriş kimlik bilgileri, parolalar, dinamik PIN kodları ve banka kartı numaraları gibi kritik finansal güvenlik bilgileri etkilenmedi.
Revolut, kullanıcı fonlarının ve varlıklarının mutlak olarak güvende olduğunu ve sistemin temel şifreleme mimarisinin teknik olarak aşılmadığını vurguladı. Olay, şirketin iç güvenlik mekanizmaları tarafından tespit edilen anormal veri akış modelleri sonrasında fark edildi. Revolut, acil durum yanıt prosedürlerini başlattı, saldırı zincirini engelledi ve tüm bekleyen ve geçmişteki kolluk kuvvetleri soruşturma taleplerini kapsamlı bir şekilde denetledi. Şirket, ilgili ülkelerin veri koruma düzenleyici kurumlarına ve kolluk kuvvetlerine resmi bildirimde bulundu ve sahte taleplerin arkasındaki varlıkları veya hacker gruplarını tespit etmek için profesyonel siber güvenlik kurumlarıyla işbirliği yapıyor.
Revolut, benzer olayların tekrarlanmasını önlemek için yasal inceleme sistemini tamamen yeniden yapılandırıyor, daha katı çok taraflı çevrimdışı doğrulama mekanizmaları tanıtıyor ve otomatikleştirilmiş sahtecilik önleme ile kimlik doğrulama süreçlerini güncelliyor.