Цифровой банк Revolut подтвердил второй за месяц инцидент с данными клиентов. На этот раз утечка произошла не в собственных системах финтех-компании, а у американского брокера DriveWealth, который ранее обеспечивал торговлю американскими акциями для пользователей Revolut.
По информации DriveWealth, несанкционированный доступ к его сети был зафиксирован 4 и 5 сентября 2026 года. Атака носила характер социальной инженерии: злоумышленники не эксплуатировали программную уязвимость, а манипулировали людьми для получения доступа. Брокер заявил, что производственные торговые платформы не пострадали, несанкционированных сделок, переводов и изменений балансов не обнаружено. К разбору инцидента привлекли внешних специалистов по кибербезопасности.
В результате утечки могли быть скомпрометированы имена, адреса электронной почты, номера телефонов, почтовые адреса, сведения о занятости, гражданстве, возрасте и поле, а также частичные номера счетов DriveWealth. Revolut подчёркивает, что пароли, коды доступа, данные банковских карт, реквизиты счетов и удостоверения личности в этот раз не были затронуты. Средства и инвестиции клиентов остаются в безопасности, а собственные системы Revolut не были взломаны.
Инцидент затронул разные регионы по-разному. В США речь идёт о клиентах, которые пользовались торговлей американскими акциями. В Великобритании, Европейской экономической зоне и Австралии под ударом оказались более старые записи: Revolut меняла модель передачи данных DriveWealth в период с декабря 2023 года по июнь 2025 года, и после этого индивидуальные сведения клиентов в этих регионах брокеру уже не направлялись. Тем не менее исторические данные, накопленные до изменений, могли попасть в руки злоумышленников.
Это уже второй случай за сентябрь. Ранее Revolut раскрыла отдельный инцидент, при котором мошенники использовали легитимный домен правительственной электронной почты Италии, чтобы выманить у компании конфиденциальные данные. Тогда пострадали около 680 клиентов, а в скомпрометированные сведения входили удостоверения личности и истории транзакций.
Проблема затронула не только Revolut. Другие платформы, работающие на инфраструктуре DriveWealth, — Stake и Hatch — также выпустили уведомления о возможной утечке. Точное число пострадавших пользователей Revolut ни одна из компаний не раскрыла. Известно, что только в Ирландии Revolut обслуживает около 3,4 млн клиентов.
Revolut рекомендует клиентам с осторожностью относиться к неожиданным сообщениям, проверять коммуникации через официальное приложение и следить за активностью по счетам. DriveWealth, в свою очередь, советует проявлять бдительность к необычной финансовой активности и при необходимости рассмотреть инструменты кредитного мониторинга. Эксперты отмечают, что утёкшие контактные данные и сведения о занятости могут использоваться для создания убедительных фишинговых атак.