Revolut-Datenleck enthüllt Kunden-KYC- und Bitcoin-Datensätze durch gefälschte Regierungsanfrage

TL;DR
- Angreifer nutzten eine betrügerische Regierungsanfrage, um auf Revolut-Benutzerdaten zuzugreifen.
- Zu den offengelegten Datensätzen gehören Identitätsdokumente, KYC-Details und Bitcoin-Verläufe.
- Der Vorfall wirft Bedenken hinsichtlich der Verifizierungsprotokolle und des Vertrauens in die Verwahrung der Plattform auf.
Die Finanztechnologie-Plattform Revolut hat einen Sicherheitsvorfall bekannt gegeben, bei dem es zu unbefugtem Zugriff auf Benutzerdaten kam. Der Vorfall ereignete sich, nachdem Angreifer das Unternehmen erfolgreich mit einer betrügerischen Anfrage ins Visier genommen hatten, die von einer gefälschten Regierungsdomain stammte, was zur Offenlegung sensibler Benutzerinformationen führte.
Angriffsmethode und kompromittierte Daten
Berichten von The Block und Cointelegraph zufolge ging der Vorfall von einer gezielten Phishing-Masche aus, bei der böswillige Akteure offizielle Behörden über eine gefälschte Regierungs-E-Mail imitierten. Die betrügerische Anfrage täuschte interne Verifizierungsmaßnahmen und verschaffte den Tätern Zugriff auf private Kundenkonten.
Die bei dem Vorfall kompromittierten Daten umfassen sowohl standardmäßige persönliche Identifikatoren als auch Kryptowährungsaktivitäten. Zu den offengelegten Informationen gehören Know-Your-Customer-Dokumente (KYC), Identifikationspapiere und umfassende Finanztransaktionsverläufe. Darüber hinaus wurden, wie von AMBCrypto hervorgehoben, Datensätze kompromittiert, die speziell die Bitcoin-Transaktionsverläufe von Kunden detailliert beschreiben.
Sicherheitsbedenken und Branchenprüfung
Die Offenlegung detaillierter Identifikationsmaterialien zusammen mit Kryptowährungs-Transaktionsprotokollen hat operative und datenschutzrechtliche Bedenken aufgeworfen. Wie von The Block angemerkt, birgt die Verfügbarkeit von kombinierten Identitäts- und Digital-Asset-Daten erhöhte Sicherheitsrisiken, insbesondere für vermögende Privatpersonen, die die Plattform nutzen.
Branchenbeobachter weisen darauf hin, dass der Vorfall systemische Herausforderungen im Zusammenhang mit der Authentifizierung externer regulatorischer und strafrechtlicher Anfragen unterstreicht. Die Kompromittierung sensibler Dateien über einen gefälschten Kommunikationskanal stellt die Stärke der internen Compliance-Verifizierungsverfahren infrage.
Mögliche regulatorische und verwahrungstechnische Folgen
Das Datenleck bei Revolut wirft umfassendere Fragen bezüglich der Datenverarbeitung und Vermögensverwahrung auf. Cointelegraph merkt an, dass der Vorfall erhebliche Reputationsrisiken für das Fintech-Unternehmen mit sich bringt und zusätzliche behördliche Kontrollen durch Datenschutz- und Finanzregulierungsbehörden nach sich ziehen könnte.
Zudem könnte der Vorfall das Vertrauen der Nutzer in die Kryptowährungs- und Vermögensverwahrungsangebote von Revolut negativ beeinflussen. Da Finanzplattformen weiterhin traditionelle Bankfunktionen mit Digital-Asset-Diensten integrieren, bleibt der Schutz sensibler Transaktionsdaten vor Social Engineering und Domain-Spoofing eine kritische Schwachstelle in der gesamten Branche.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Revolut Data Breach Exposes Customer Passports and Bitcoin Transaction Records
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch