Fintech Revolut padł ofiarą manipulacji, w wyniku której część danych klientów trafiła w ręce oszustów. Przestępcy wykorzystali przejętą skrzynkę e-mail włoskiego systemu PEC, podszywając się pod organy administracyjne i żądając informacji w ramach rzekomego Europejskiego Nakazu Dochodzeniowego. Atak trwał aż pięć miesięcy, ponieważ firma nie zweryfikowała autentyczności otrzymywanych próśb.
Wyciek obejmuje niezwykle wrażliwe informacje, takie jak imiona, nazwiska, adresy, numery telefonów, skany dokumentów tożsamości, zdjęcia typu selfie z procesu KYC oraz pełną historię transakcji, w tym operacje kryptowalutowe. Choć Revolut mówi o ograniczonej grupie poszkodowanych, szacuje się, że może to być nawet kilkaset osób, w tym zamożni użytkownicy z wielu krajów, m.in. z Polski.
Sprawcy żądają od fintechu okupu w wysokości 10 000 BTC. Obecnie publikują oni fragmenty skradzionych danych, aby wywrzeć presję na firmie. Revolut zapewnia, że środki finansowe klientów są bezpieczne, a sytuacja została już zgłoszona odpowiednim organom i regulatorom.



