Revolut-kunder, inklusive tusindvis i Irland, oplevede deres andet datalæk i denne måned. Denne gang var det en tredjepartsudbyder, ikke Revoluts egne systemer, der var ansvarlig.
DriveWealth, den amerikanske mægler som tidligere stod bag amerikansk aktiehandel for Revolut-brugere, bekræftede, at bruddet fandt sted den 4. og 5. september.
Hvad skete der egentlig hos DriveWealth
Et social engineering-angreb manipulerer folk til at afsløre følsomme oplysninger i stedet for direkte at udnytte en teknisk fejl i softwaren. DriveWealth bekræftede, at det netop var sådan, angribere fik uautoriseret adgang til netværket denne gang.
De data, der blev lækket, omfatter kun historiske kundeoplysninger fra før Revolut ændrede deres handelsmodel. I Det Europæiske Økonomiske Samarbejdsområde, herunder Irland, blev skæringsdatoen i december 2023. Revolut stoppede med at dele individuelle kundedata med DriveWealth efter dette skifte, så nylige brugere er ikke berørt.
Oplysninger, der kan være kompromitteret, indeholder navne, e-mailadresser, telefonnumre, postadresser, ansættelsesoplysninger og biografiske data som statsborgerskab, alder og køn. Delvist kontonumre fra DriveWealth blev også berørt.
Koder, betalingskortoplysninger, bankinformation, Revolut pinkoder og ID-dokumenter blev ikke kompromitteret. En talsperson fra Revolut bekræftede, at DriveWealth kontaktede berørte brugere direkte, mens Revolut fulgte op med egne e-mails.
Hvorfor sker det her igen for Revolut-kunder?
Dette databrud følger en separat hændelse tidligere i september, hvor et sofistikeret svindelnummer brugte et ægte italiensk regeringsdomæne til at narre Revolut til at frigive følsomme informationer. Denne sag ramte ca. 680 kunder globalt og involverede ID-dokumenter.
Bruddet nåede også ud over Revolut. Stake og Hatch, to andre platforme, der benytter DriveWealths infrastruktur, bekræftede lignende kompromittering.
Hverken Revolut eller DriveWealth har offentliggjort det præcise antal berørte brugere. Revolut har omtrent 3,4 millioner kunder alene i Irland.
Brugere, der er berørt, bør holde øje med kommunikation, passe på phishing-forsøg og kontakte Revolut gennem officielle kanaler hvis de oplever problemer. To fejl på én måned understreger stigende risiko forbundet med tredjeparts fintech-infrastruktur.









