Revolut в момента е подложен на проверка, след като хакери обявиха, че продават база данни, съдържаща информация за над 75 милиона потребители. Компанията обаче твърди, че към момента не е открила доказателства за нов пробив.
Злонамерен субект рекламира в киберпрестъпен форум база данни, която описва като клиентска база данни на Revolut, твърдейки, че тя съдържа 75 милиона записа, свързани с популярната финтех платформа.
Мострите, споделени с изследователи, включват частични данни за карти, имейл адреси, трите имена, телефонни номера, физически адреси, идентификатори на акаунти, информация за устройства и хеширани потребителски пароли.
Продавачът предлага набора от данни за около 500 долара, което изглежда подозрително ниска цена предвид твърдения мащаб на изтеклите данни.
Изследователи по сигурността, които са анализирали мострите, отбелязват наличието на детайли за платежни карти, като последните четири цифри, тип на картата, дати на изтичане и статус на картата, както и лична информация като имейл адреси, имена, държави и IP адреси на регистрация.
Наборът от данни изглежда съдържа хешове на пароли, обработени с bcrypt или argon2id, както и метаданни за модели устройства и операционни системи. Тази информация може да позволи подробно профилиране на целевите потребители.
Първоначалният анализ показва, че записите могат да обхващат данни до около май 2025 г. Разследващите все още не са свързали мострите с предишни документирани инциденти с Revolut, което повдига възможността данните да са агрегирани от множество източници, вместо да произлизат от един нов компрометиран източник.
Revolut знае за публикуваната във форума обява, но категорично оспорва твърденията, че тя отразява реален пробив в системите им. Според публикация на CyberWatch в социалната мрежа X, компанията е заявила, че предполагаемият пробив не разполага с проверим брой записи, смислени мостри от данни или технически доказателства, сочещи за ново компрометиране.
Revolut настоява, че вътрешният мониторинг и контрол за сигурност не показват признаци на неоторизиран достъп, свързан с това предполагаемо изтичане на информация, и компанията провежда текущо разследване.
През 2022 г. Revolut разкри целенасочена атака чрез социално инженерство, която изложи на риск данните на около 50 150 клиенти (около 0,16% от тогавашната им потребителска база от 20 милиона потребители).
Този предишен пробив включваше достъп до лични данни, включително имена, адреси, имейли, телефонни номера и частични данни за карти, но не позволяваше директен достъп до средствата на клиентите.
Ако новосъобщеното изтичане на 75 милиона записа се окаже реално, това би представлявало значително по-голямо събитие от инцидента през 2022 г., което значително би увеличило риска от фишинг, кражба на самоличност и финансови измами срещу глобалната потребителска общност на Revolut.
Дори без пълно потвърждение, наличието на подробна информация за контакт и частични данни за карти на черните пазари може да улесни изключително убедителни кампании за фишинг и социално инженерство, насочени към клиентите на Revolut.
На потребителите се препоръчва да се отнасят с повишено внимание към нежелани съобщения, споменаващи Revolut, да избягват кликането върху линкове в тях и да удостоверяват комуникацията само чрез официални канали и известия в приложението.
Активирането на многофакторна автентификация, регулярната промяна на идентификационните данни и стриктното следене на активността по сметката за подозрителни трансакции са съществени стъпки, докато разследващите работят по потвърждаването или опровергаването на твърденията на киберпрестъпниците.