Relatert til dette temaetRådet for Fremtidsteknologi og AI

Revolut-kunder rammet av nytt databrudd for andre gang på én måned

  • Revolut-kunder rammet av nytt databrudd denne måneden, knyttet til megler DriveWealth
  • Et sosialt ingeniørangrep rammet DriveWealth sitt nettverk 4. og 5. september i år.
  • Kunder hos Stake og Hatch ble også rammet av det samme DriveWealth-bruddet nylig.

Revolut-kunder, inkludert tusenvis i Irland, har opplevd sin andre dataincident denne måneden. Denne gangen var det en tredjepartsleverandør, ikke Revoluts egne systemer, som var ansvarlig.

DriveWealth, den amerikanske megleren som tidligere håndterte handel med amerikanske aksjer for Revolut-brukere, bekreftet at bruddet skjedde 4. og 5. september.

Hva skjedde egentlig hos DriveWealth

Et sosialt manipulert angrep får personer til å avsløre sensitiv informasjon i stedet for å utnytte et teknisk programvareproblem direkte. DriveWealth bekreftet at det var nettopp slik angripere fikk uautorisert tilgang til nettverket denne gangen.

De tilgjengelige dataene gjelder kun historiske kundedata fra før Revolut endret sin handelsmodell. I Det europeiske økonomiske samarbeidsområdet, inkludert Irland, skjedde denne endringen i desember 2023. Revolut delte ikke lenger individuelle kundedetaljer med DriveWealth etter dette, så nye brukere er ikke berørt.

Informasjonen som kan være eksponert omfatter navn, e-postadresser, telefonnumre, postadresser, opplysninger om arbeidsforhold og biografiske data som statsborgerskap, alder og kjønn. Deler av DriveWealth-kontonumre ble også berørt.

Passord, betalingskort-opplysninger, bankinformasjon, Revolut-passkoder og identifikasjonsdokumenter ble ikke kompromittert. En Revolut-talsperson bekreftet at DriveWealth kontaktet berørte kunder direkte, og Revolut fulgte opp med egne e-poster.

DriveWealth brudd eksponerer Revolut kundedata. Kilde: X/@Pampadalampa
DriveWealth brudd eksponerer Revolut kundedata. Kilde: X/@Pampadalampa

Hvorfor skjer dette stadig med Revolut-kunder

Dette bruddet følger en annen hendelse tidligere i september, da en sofistikert svindel med en legitim italiensk myndighetsdomene lurte Revolut til å utlevere sensitiv informasjon. Den hendelsen rammet rundt 680 kunder globalt og inkluderte identitetsdokumenter.

Bruddet rammet også andre enn Revolut. Stake og Hatch, to andre plattformer som bruker DriveWealths infrastruktur, har bekreftet lignende eksponering.

Verken Revolut eller DriveWealth har offentliggjort nøyaktige tall over hvor mange kunder som er berørt. Revolut har om lag 3,4 millioner kunder bare i Irland.

Berørte brukere bør følge med på kommunikasjon, være oppmerksomme på forsøk på phishing og kontakte Revolut via offisielle kanaler ved bekymringer. To databrudd på én måned viser den økende risikoen knyttet til tredjeparts fintech-infrastruktur.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.