Revolut sa stal obeťou podvodníkov. Unikli osobné dáta klientov
14.09.2026 (16:00)
Spoločnosť Revolut v sobotu oznámila, že sa stala obeťou sofistikovaného podvodu, pričom sprístupnila citlivé informácie o zákazníkoch neoprávnenej tretej strane. Jedná sa o vážny bezpečnostný incident.
Útočník neprelomil bezpečnostné systémy, použil sociálne inžinierstvo
Prelomiť bezpečnostný systém banky je ťažké. Preto útočníci s obľubou využívajú sociálne inžinierstvo, aby presvedčili obeť, že sama im dá prihlasovanie údaje do internetbankingu, alebo iné citlivé údaje.Tentokrát sa však podvodníci nezamerali na klientov banky, ale na banku samotnú. Použili pritom trik, ktorý bežne využívajú a to, že sa vydali za dôveryhodnú osobu.
Podvodník zaslal Revolut banke emailovú žiadosť, v ktorej požadoval citlivé údaje o klientoch. Email prišiel z reálnej vládnej e-mailovej domény. Banka dostáva od štátnych orgánov rôzne požiadavky, o sprístupnenie údajov, napríklad aj kvôli praniu špinavých peňazí, či podozreniu z daňových únikov.
Z tohto dôvodu Revolut považoval žiadosť za legitímnu a poskytol údaje. Keď bol incident odhalený Revolut podvodnú emailovú adresu zablokoval. Spoločnosť incident označila za „sofistikovaný podvod“.
- Najnovšie trendy v online podvodoch
- Drzosť podvodníkov dosiahla vrchol. Berú ľuďom mobily, aby im následne vybielili účty
- Ako rozoznať romantické podvody?
- Peniaze: Objavil sa nový druh obzvlášť nebezpečného podvodu!
Revolut uviedol, že sa jedná o obmedzený počet klientov, no bližšiu informáciu koľko zákazníkov je dotknutých, ani či sa jedná o zákazníkov z jednej krajiny, neuviedol. Dotknutých klientov banka už kontaktovala. Objavujú sa špekulácie, že sa mohlo jednať o bonitných klientov, keďže medzi dotknutými klientami je aj bývalý generálny riaditeľ Revolutu Mt. Gox Mark Karpelès.
Ktoré údaje unikli
Podľa oznámenia zaslaného dotknutým zákazníkom mohli byť sprístupnené ich mená, dátumy narodenia, poštové a e-mailové adresy, telefónne čísla a kópie dokladov totožnosti vrátane pasov a vodičských preukazov . Sprístupnené mohli byť aj selfie použité pri overovaní totožnosti, IBAN-y, záznamy o výberoch, výpisy z účtov a história transakcií, vrátane bitcoinových.Útočník teda ukradol všetky data, ktoré sú potrebné na zriadenie online účtu či vytvorenie online identity. Dotknuté osoby môžu byť terčom nových personalizovaných kybernetických útokov, alebo ich údaje môžu byť zneužité v online priestore.
Niektoré zdroje uvádzajú, že ukradnuté údaje sa už začínajú objavovať na internete a útočník žiada od Revolutu „výkupné“ 10 000 BTC, za ďalšie nezverejňovanie. Táto informácia však nebola potvrdená.
S únikmi dát sa roztrhlo vrece
Útok na Revolut prichádza po niekoľkých nedávnych bezpečnostných incidentoch, pri ktorých boli unikli osobné údaje zákazníkov kryptomenových a fintech spoločností.Spoločnosť SafePal, ktorá poskytuje kryptopeňaženky, minulý mesiac oznámila, že zo systému na sledovanie objednávok unikli data (vrátane mien, kontaktných údajov, doručovacích adries a záznamov o nákupoch) o 39 798 zákazníkoch
Výrobca hardvérových kryptopeňaženiek spoločnosť Trezor, informoval o úniku dát o 67 tisíc klientoch prostredníctvom spoločnosti ShipMonk, ktorá im zabezpečovala logistiku v USA. Unikli mená, e-mailové adresy, telefónne čísla, údaje o doručení a informácie o objednávkach. Výrobca hardvérových peňaženiek zároveň samostatne informoval, že útočníci využili napadnutého poskytovateľa e-mailových služieb tretej strany na rozosielanie phishingových správ z legitímnej domény.
Tieto úniky sa nevyhýbajú ani slovenskému trhu. Len pred niekoľkými týždňami unikli data z poradenskej spoločnosti Partners, ktorá pôsobí na slovensku pod značkou Simplea.
Tieto incidenty predstavujú iný typ rizika než priamy útok na kryptomenovú peňaženku alebo burzu. Finančné prostriedky zákazníkov môžu zostať technicky v bezpečí, zatiaľ čo útočníci získajú dostatok osobných a finančných informácií na identifikáciu hodnotných cieľov a následné podvody môžu byť vďaka tomu výrazne presvedčivejšie.
V prípade Revolutu zostávajú kľúčovými nezodpovedanými otázkami to, ako došlo ku kompromitácii účtu patriaceho k vládnej doméne, koľko podvodných požiadaviek bolo spracovaných pred ich odhalením a či boli dotknutí zákazníci cielene vybraní na základe zostatkov na účtoch alebo aktivity v rámci transakcií.
Zdroj: https://www.theblock.co/news/business/2026-09-12-revolut-says-customer-kyc-bitcoin-transaction-data-exposed-after-fake-request-from-govt-domain-414516
Zdroj: https://www.theblock.co/, Foto: pexels.com
Tweet
