Данные клиентов Revolut снова попали к хакерам
Британский финтех Revolut вновь сообщил об утечке данных клиентов. На этот раз злоумышленники похитили персональную информацию, хранившуюся у американского брокера DriveWealth, через которого клиенты Revolut торговали акциями США. Revolut подтвердил Frank Media, что инцидент затронул его клиентов.
Что произошло
Посторонние получили доступ к сети DriveWealth 4–5 сентября 2026 года и похитили часть персональных данных, сообщил брокер. По его данным, злоумышленники не получили доступа к рабочим торговым системам и клиентской платформе. Компания также не обнаружила несанкционированных сделок, переводов и выводов средств инвесторов.
«DriveWealth, американский брокер, который предоставляет клиентам Revolut услуги торговли акциями США, сообщил нам, что посторонние лица получили доступ к данным клиентов, хранившимся в его системах», — заявил Frank Media представитель Revolut. По его словам, собственные системы и инфраструктура финтеха не были скомпрометированы, а средства и инвестиции клиентов находятся в безопасности.
В США инцидент касается клиентов Revolut, торговавших американскими акциями. В Великобритании, Европейской экономической зоне (ЕЭЗ) и Австралии речь идет об архивных данных, переданных в адрес DriveWealth до изменения модели обслуживания. В зависимости от рынка Revolut перешел на новую модель в период с декабря 2023 года по июнь 2025 года; после перехода персональные данные клиентов на этих рынках брокеру больше не передавались, следует из заявления банка. В ЕЭЗ затронуты данные, полученные до декабря 2023 года, в Великобритании и Австралии — до соответствующего перехода, завершенного к июню 2025 года, пишет The Next Web. Среди пострадавших есть и клиенты из Ирландии, сообщила Irish Independent. DriveWealth оповестила клиентов об инциденте, после этого уведомления отправил Revolut.
По данным The Next Web, к похищенным сведениям могли относиться имена, адреса электронной почты, номера телефонов, почтовые адреса, сведения о работе, гражданство, возраст, пол и часть номера счета в DriveWealth. Сам финтех в своем заявлении утверждает, что пароли и коды доступа Revolut, данные платежных карт и документы, удостоверяющие личность, не раскрыты. DriveWealth также заявила, что пароли и платежные реквизиты — в частности, номера банковских счетов и карт — не были скомпрометированы. Сколько именно клиентов Revolut затронуто, компания не сообщила.
Инцидент затронул не только Revolut. О возможной компрометации данных клиентов также сообщили австралийская инвестиционная платформа Stake и новозеландская Hatch, которые работают с DriveWealth. В случае их клиентов среди затронутых сведений были также данные о стоимости портфелей и остатках денежных средств.
Второй инцидент за месяц
Это уже второй за сентябрь инцидент с персональными данными клиентов Revolut. 12 сентября компания подтвердила, что передавала сведения о клиентах мошенникам, выдававшим себя за представителей итальянских правоохранительных органов. Запросы поступали с настоящего адреса электронной почты государственного ведомства, к которому, по утверждению злоумышленников, они получили доступ.
По данным Financial Times и The Wall Street Journal, в результате предыдущего инцидента пострадали около 680 клиентов Revolut, преимущественно из Швейцарии и Франции. Мошенники получили фотографии паспортов, домашние адреса, номера телефонов и историю операций. Они утверждали, что выбирали владельцев крупных криптовалютных активов с помощью анализа блокчейна. Среди пострадавших оказались бывший глава криптобиржи Mt. Gox Марк Карпелес и криптопредприниматель Феликс Ремер.
Злоумышленники опубликовали часть полученных у Revolut данных и пригрозили продать остальные, если компания не выплатит $3 млн, писала Financial Times. Revolut позднее сообщил Reuters, что не получал от них прямых обращений или требований о выкупе.
Фото на обложке: Dargog / Shutterstock