Revolut сообщила о второй за сентябрь утечке данных клиентов — теперь через партнёра DriveWealth

1 час назад 2 источника neutral

Главное по теме:

  • Повторная утечка через DriveWealth обнажает системный риск аутсорсинга в финтехе, подрывая доверие к цифровым платформам.
  • Социальная инженерия остаётся ключевой угрозой, смещая фокус с кода на человеческий фактор в киберзащите.
  • Для криптоинвесторов это сигнал переоценить кастодиальные риски и усилить самостоятельное хранение активов.

Цифровой банк Revolut подтвердил второй за месяц инцидент с данными клиентов. На этот раз утечка произошла не в собственных системах финтех-компании, а у американского брокера DriveWealth, который ранее обеспечивал торговлю американскими акциями для пользователей Revolut.

По информации DriveWealth, несанкционированный доступ к его сети был зафиксирован 4 и 5 сентября 2026 года. Атака носила характер социальной инженерии: злоумышленники не эксплуатировали программную уязвимость, а манипулировали людьми для получения доступа. Брокер заявил, что производственные торговые платформы не пострадали, несанкционированных сделок, переводов и изменений балансов не обнаружено. К разбору инцидента привлекли внешних специалистов по кибербезопасности.

В результате утечки могли быть скомпрометированы имена, адреса электронной почты, номера телефонов, почтовые адреса, сведения о занятости, гражданстве, возрасте и поле, а также частичные номера счетов DriveWealth. Revolut подчёркивает, что пароли, коды доступа, данные банковских карт, реквизиты счетов и удостоверения личности в этот раз не были затронуты. Средства и инвестиции клиентов остаются в безопасности, а собственные системы Revolut не были взломаны.

Инцидент затронул разные регионы по-разному. В США речь идёт о клиентах, которые пользовались торговлей американскими акциями. В Великобритании, Европейской экономической зоне и Австралии под ударом оказались более старые записи: Revolut меняла модель передачи данных DriveWealth в период с декабря 2023 года по июнь 2025 года, и после этого индивидуальные сведения клиентов в этих регионах брокеру уже не направлялись. Тем не менее исторические данные, накопленные до изменений, могли попасть в руки злоумышленников.

Это уже второй случай за сентябрь. Ранее Revolut раскрыла отдельный инцидент, при котором мошенники использовали легитимный домен правительственной электронной почты Италии, чтобы выманить у компании конфиденциальные данные. Тогда пострадали около 680 клиентов, а в скомпрометированные сведения входили удостоверения личности и истории транзакций.

Проблема затронула не только Revolut. Другие платформы, работающие на инфраструктуре DriveWealth, — Stake и Hatch — также выпустили уведомления о возможной утечке. Точное число пострадавших пользователей Revolut ни одна из компаний не раскрыла. Известно, что только в Ирландии Revolut обслуживает около 3,4 млн клиентов.

Revolut рекомендует клиентам с осторожностью относиться к неожиданным сообщениям, проверять коммуникации через официальное приложение и следить за активностью по счетам. DriveWealth, в свою очередь, советует проявлять бдительность к необычной финансовой активности и при необходимости рассмотреть инструменты кредитного мониторинга. Эксперты отмечают, что утёкшие контактные данные и сведения о занятости могут использоваться для создания убедительных фишинговых атак.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.