Güvenlik · 19 Eylül 2026

Revolut'ta Bilgi Sızıntısına Bilgi Çalan Kötü Amaçlı Yazılım Neden Oldu

a person holding a sword with another person's hand
Marek Studzinski / Unsplash

Revolut, yaklaşık yedi yüz müşterisinin kişisel verilerinin bir saldırganın eline geçtiği bir veri sızıntısı yaşadı.

Sızıntının, bir İtalyan memurun hesabına erişim sağlayan bilgi çalan kötü amaçlı yazılım enfeksiyonu nedeniyle gerçekleştiği bildirildi. Saldırganın, hacklenen e-posta hesabı üzerinden Revolut'un Litvanya şubesine talepler gönderdiği belirtildi. Banka, taleplerin meşru bir hükümet kurumunun e-posta alan adından geldiğini düşündüğü için istenen verileri sağladı.

Ele geçirilen veriler arasında isimler, doğum tarihleri, meslekler, adres bilgileri, e-posta adresleri ve telefon numaraları yer alıyor. Ayrıca pasaport veya ehliyet kopyaları, yüz doğrulaması için sunulan özçekimler, işlem verileri ve hesap dökümleri gibi finansal bilgiler ile bitcoin ile ilgili veriler de çalındı. Mağdurlar arasında otuzdan fazla Hollandalı bulunuyor.

Saldırganın beş ay boyunca çok sayıda talep gönderdiği ifade edildi. Araştırmacılar, saldırganın bir defasında yanlış belge gönderdiğini, ancak Revolut destek ekibinin durumu fark etmek yerine saldırgana neyi düzeltmesi gerektiğini açıkladığını iddia etti. Revolut, araştırmacıların bu iddialarını doğrulamadı.

Saldırganın gönderdiği veri taleplerinin, kamu blok zincirlerine dayalı yüzlerce kripto para işlem kimliği içerdiği kaydedildi. Bilgi çalan kötü amaçlı yazılımların, şifreler ve oturum çerezleri gibi giriş bilgilerini çalmak için özel olarak geliştirildiği belirtilirken, enfeksiyonun nasıl gerçekleştiği bilinmiyor.