Британська фінтех-компанія Revolut підтвердила витік чутливих персональних даних частини своїх клієнтів. Зловмисники використали схему імперсонації, надсилаючи фальшиві запити на інформацію з електронної скриньки, яка використовувала домен справжнього державного органу.
Про це повідомляє Reuters.
За словами компанії, постраждала "дуже обмежена" кількість клієнтів. Revolut повідомив їх особисто, однак точну кількість постраждалих у компанії не розкривають.
Що саме потрапило до зловмисників
Серед скомпрометованих даних були повні імена, дати народження, поштові та електронні адреси, номери телефонів, а також копії паспортів і водійських посвідчень. За даними TechCrunch, яка ознайомилася з повідомленням для постраждалих клієнтів, зловмисники також могли отримати доступ до верифікаційних селфі, банківських виписок та історії транзакцій. Серед них були й операції з біткоїном.
Після виявлення шахрайства компанія одразу заблокувала підозрілу адресу. Представник Revolut зазначив, що компанія повідомила відповідний державний орган, а також правоохоронні органи, органи захисту даних і фінансові регулятори.
Атака могла бути прицільною
Дослідник із кібербезпеки, відомий під псевдонімом ZachXBT, який спеціалізується на розслідуваннях у сфері криптовалют, повідомив, що, за його інформацією, атака була прицільною. Переважно вона була спрямована на заможних клієнтів Revolut та власників криптовалютних активів.
Вихід на біржу
Витік стався під час підготовки Revolut до можливого виходу на біржу. За оцінками, це може збільшити капіталізацію компанії до 200 мільярдів доларів. У листопаді приватна оцінка Revolut становила 75 мільярдів доларів.
Лондонський фінтех має понад 80 мільйонів клієнтів і працює як банк у більш ніж 30 країнах. Компанія також отримала дозволи на розширення діяльності в ЄС, Великій Британії та США.
Про компанію
Компанія Revolut тривалий час працювала над повноцінним виходом на український ринок, проте наразі її діяльність для резидентів у межах країни призупинена. Попри спрощений запуск послуг для українців на початку повномасштабного вторгнення та тривалі переговори з Національним банком України щодо ліцензування, необанк так і не отримав місцевої банківської ліцензії.
Через регуляторні обмеження та вимоги НБУ в лютому 2026 року фінансовий сервіс повністю припинив обслуговування рахунків, відкритих на українські документи з проживанням в Україні, та призупинив реєстрацію нових користувачів всередині країни.
