Relateret til dette emneRådet for Markedsindsigt

Revolut-kunder ramt af endnu et databrud på kun én måned

  • Revolut-kunder rammes af endnu et datalæk i denne måned, forbundet til mægleren DriveWealth.
  • Et social engineering-angreb ramte DriveWealths netværk den 4. og 5. september i år.
  • Kunder hos Stake og Hatch blev også berørt af det samme DriveWealth-brud for nylig.

Revolut-kunder, inklusive tusindvis i Irland, oplevede deres andet datalæk i denne måned. Denne gang var det en tredjepartsudbyder, ikke Revoluts egne systemer, der var ansvarlig.

DriveWealth, den amerikanske mægler som tidligere stod bag amerikansk aktiehandel for Revolut-brugere, bekræftede, at bruddet fandt sted den 4. og 5. september.

Hvad skete der egentlig hos DriveWealth

Et social engineering-angreb manipulerer folk til at afsløre følsomme oplysninger i stedet for direkte at udnytte en teknisk fejl i softwaren. DriveWealth bekræftede, at det netop var sådan, angribere fik uautoriseret adgang til netværket denne gang.

De data, der blev lækket, omfatter kun historiske kundeoplysninger fra før Revolut ændrede deres handelsmodel. I Det Europæiske Økonomiske Samarbejdsområde, herunder Irland, blev skæringsdatoen i december 2023. Revolut stoppede med at dele individuelle kundedata med DriveWealth efter dette skifte, så nylige brugere er ikke berørt.

Oplysninger, der kan være kompromitteret, indeholder navne, e-mailadresser, telefonnumre, postadresser, ansættelsesoplysninger og biografiske data som statsborgerskab, alder og køn. Delvist kontonumre fra DriveWealth blev også berørt.

Koder, betalingskortoplysninger, bankinformation, Revolut pinkoder og ID-dokumenter blev ikke kompromitteret. En talsperson fra Revolut bekræftede, at DriveWealth kontaktede berørte brugere direkte, mens Revolut fulgte op med egne e-mails.

DriveWealth-brud afslører Revolut kundeoplysninger. Kilde: X/@Pampadalampa
DriveWealth-brud afslører Revolut kundeoplysninger. Kilde: X/@Pampadalampa

Hvorfor sker det her igen for Revolut-kunder?

Dette databrud følger en separat hændelse tidligere i september, hvor et sofistikeret svindelnummer brugte et ægte italiensk regeringsdomæne til at narre Revolut til at frigive følsomme informationer. Denne sag ramte ca. 680 kunder globalt og involverede ID-dokumenter.

Bruddet nåede også ud over Revolut. Stake og Hatch, to andre platforme, der benytter DriveWealths infrastruktur, bekræftede lignende kompromittering.

Hverken Revolut eller DriveWealth har offentliggjort det præcise antal berørte brugere. Revolut har omtrent 3,4 millioner kunder alene i Irland.

Brugere, der er berørt, bør holde øje med kommunikation, passe på phishing-forsøg og kontakte Revolut gennem officielle kanaler hvis de oplever problemer. To fejl på én måned understreger stigende risiko forbundet med tredjeparts fintech-infrastruktur.

Ansvarsfraskrivelse

BeInCrypto er forpligtet til upartisk og gennemsigtig rapportering. Denne nyhedsartikel har til formål at levere nøjagtige og aktuelle oplysninger. Læsere opfordres dog til selv at verificere fakta og rådføre sig med en fagperson, før de træffer beslutninger på baggrund af dette indhold. Bemærk venligst, at vores Vilkår og betingelser, Privatlivspolitik og Ansvarsfraskrivelser er blevet opdateret.