Revolut adatok eladásra
A CyberWatch által ismertetett bejegyzések szerint egy fenyegető szereplő egy kiberbűnözői fórumon azt állítja, hogy 75 millió Revolut-felhasználó adatait kínálja eladásra. A hirdetés szerint az adatbázis személyes adatokat, részleges bankkártyaadatokat, eszközinformációkat, valamint hitelesítési adatokhoz kapcsolódó mezőket is tartalmaz. A kiszivárogtatott minták elemzése ugyan azt mutatta, hogy azok valóban Revoluthoz köthetőnek tűnő adatstruktúrákat tartalmaznak, azonban jelenleg nincs bizonyíték arra, hogy a Revolut rendszereit feltörték volna, és a 75 milliós rekordszámot sem sikerült függetlenül igazolni.
A Revolut közölte, hogy tud a fórumbejegyzésről, de nem talált semmilyen jelet adatvédelmi incidensre. A vállalat szerint az állításokat nem támasztják alá technikai bizonyítékok, a közzétett felhasználói és kártyaazonosítók pedig nem egyeznek a Revolut érvényes azonosítóival. A kutatók ezért valószínűbbnek tartják, hogy a kínált adatbázis több, korábban kiszivárgott vagy más forrásból összegyűjtött adatkészlet összevonásából származik, nem pedig egy új, nagyszabású Revolut-adatszivárgás eredménye. Ennek ellenére az állítólagos adatok felhasználhatók lehetnek célzott adathalász és social engineering támadásokhoz, ezért a Revolut ügyfeleinek fokozott óvatosság javasolt a bank nevében érkező e-mailekkel, SMS-ekkel és telefonhívásokkal kapcsolatban.