- В этом месяце Revolut подтвердила второй инцидент, связанный с утечкой данных.
- В новой утечке данных замешан американский брокер DriveWealth, который занимается торговлей американскими акциями для клиентов финтех-компании.
Необанк Revolut подтвердил второй за сентябрь инцидент с данными клиентов. На этот раз утечка произошла не в собственных системах финтеха, а у американского брокера DriveWealth, который обеспечивал торговлю акциями из США для пользователей компании.
Несанкционированный доступ к сети брокера зафиксирован 4 и 5 сентября 2026 года, подтверждение инцидента последовало почти три недели спустя. Атака носила характер социальной инженерии, поскольку злоумышленники манипулировали людьми, а не эксплуатировали техническую уязвимость.
Скомпрометированы имена, адреса электронной почты, номера телефонов, почтовые адреса, сведения о занятости, гражданстве, возрасте и поле, а также частичные номера счетов DriveWealth. Однако в Revolut уточнили, что пароли, коды доступа, данные карт, реквизиты счетов и удостоверения личности не затронуты. Благодаря этому средства клиентов в безопасности.
Инцидент затронул регионы по-разному. В США пострадали клиенты, торговавшие американскими акциями. В Великобритании, ЕЭЗ и Австралии под удар попали более старые записи, так как компания Revolut меняла модель передачи данных DriveWealth с декабря 2023 года по июнь 2025 года, после чего индивидуальные сведения клиентов брокеру уже не направлялись.
Проблема в DriveWealth затронула не только Revolut. Платформы Stake и Hatch также выпустили уведомления о возможной утечке. Точное число пострадавших не раскрывается.
Для Revolut это уже второй случай за сентябрь. Ранее редакция Happy Coin News сообщала, что мошенники использовали легитимный домен правительственной почты, чтобы направить в компанию «официальный запрос». Отправленная мошенникам информация затронула тогда около 680 клиентов.