Revolut-kunder, inkludert tusenvis i Irland, har opplevd sin andre dataincident denne måneden. Denne gangen var det en tredjepartsleverandør, ikke Revoluts egne systemer, som var ansvarlig.
DriveWealth, den amerikanske megleren som tidligere håndterte handel med amerikanske aksjer for Revolut-brukere, bekreftet at bruddet skjedde 4. og 5. september.
Hva skjedde egentlig hos DriveWealth
Et sosialt manipulert angrep får personer til å avsløre sensitiv informasjon i stedet for å utnytte et teknisk programvareproblem direkte. DriveWealth bekreftet at det var nettopp slik angripere fikk uautorisert tilgang til nettverket denne gangen.
De tilgjengelige dataene gjelder kun historiske kundedata fra før Revolut endret sin handelsmodell. I Det europeiske økonomiske samarbeidsområdet, inkludert Irland, skjedde denne endringen i desember 2023. Revolut delte ikke lenger individuelle kundedetaljer med DriveWealth etter dette, så nye brukere er ikke berørt.
Informasjonen som kan være eksponert omfatter navn, e-postadresser, telefonnumre, postadresser, opplysninger om arbeidsforhold og biografiske data som statsborgerskap, alder og kjønn. Deler av DriveWealth-kontonumre ble også berørt.
Passord, betalingskort-opplysninger, bankinformasjon, Revolut-passkoder og identifikasjonsdokumenter ble ikke kompromittert. En Revolut-talsperson bekreftet at DriveWealth kontaktet berørte kunder direkte, og Revolut fulgte opp med egne e-poster.
Hvorfor skjer dette stadig med Revolut-kunder
Dette bruddet følger en annen hendelse tidligere i september, da en sofistikert svindel med en legitim italiensk myndighetsdomene lurte Revolut til å utlevere sensitiv informasjon. Den hendelsen rammet rundt 680 kunder globalt og inkluderte identitetsdokumenter.
Bruddet rammet også andre enn Revolut. Stake og Hatch, to andre plattformer som bruker DriveWealths infrastruktur, har bekreftet lignende eksponering.
Verken Revolut eller DriveWealth har offentliggjort nøyaktige tall over hvor mange kunder som er berørt. Revolut har om lag 3,4 millioner kunder bare i Irland.
Berørte brukere bør følge med på kommunikasjon, være oppmerksomme på forsøk på phishing og kontakte Revolut via offisielle kanaler ved bekymringer. To databrudd på én måned viser den økende risikoen knyttet til tredjeparts fintech-infrastruktur.









