安全 · 2026年9月17日
也发布于 Português (Brasil), 日本語, 한국어
Revolut披露数据泄露事件,涉及金融信息和护照
金融科技公司Revolut披露了一起数据泄露事件,该事件导致与冒充政府机构的威胁行为者共享了部分客户数据。
Revolut在超过160个国家和地区运营,为全球超过8000万客户提供银行、资金管理和投资服务,其中包括80万个商业客户。
在发给受影响客户的电子邮件中,该公司表示,攻击者通过使用政府机构域名的电子邮件请求个人身份信息(PII)。
Revolut告知受影响客户:“由于通信带有有效的域名认证凭据,因此在合理相信这是一个真实的政府机构请求的情况下得到了满足。”
Revolut表示,发送给威胁行为者的数据包括受影响个人的身份信息(即全名、出生日期、职业)、联系方式(邮寄地址、电子邮件地址和电话号码),以及文件和验证数据,如身份文件的副本(护照和/或驾驶执照)和面部验证图像(在开户时提供的自拍以进行了解你的客户验证)。
泄露的信息还包括账户对账单(包括国际银行账号IBAN)、提现记录和完整的交易历史(包括比特币交易)。
该公司告诉BleepingComputer,导致的数据泄露影响了有限数量的客户,但拒绝分享确切的数字。
Revolut的一位发言人告诉BleepingComputer:“在检测到该事件后,我们立即封锁了该地址,并通知了相关政府机构以及执法机构、数据保护和金融监管机构。Revolut的系统和客户资金未受影响。”
加密欺诈调查员ZachXBT在周末表示,尽管该泄露可能影响了有限数量的Revolut客户,但“似乎是针对高净值用户的。”
四年前,Revolut披露了另一起数据泄露事件,攻击者在2022年9月盗取了50,150名客户的个人、联系方式和财务信息。