Перейти к основному разделу

Утечка данных из Revolut: как хакеры получили доступ к базам финтех-стартапа

Обновлено 25 сентября 2026 г.
Утечка данных из Revolut

Хакеры получили несанкционированный доступ к данным 680 клиентов финтех-стартапа Revolut. Для этого они взломали правительственную систему и несколько месяцев притворялись сотрудниками итальянского МВД. Разбираемся, какие уроки можно извлечь из этой истории и бизнесу, и клиентам, чтобы не нарушить конфиденциальность данных.

Какие данные утекли

Чтобы заполучить данные у Revolut, хакеры взломали итальянскую правительственную электронную почтовую систему La Posta Elettronica Certificata (PEC). Получив доступ к государственному домену, они несколько месяцев выдавали себя за сотрудников спецподразделения итальянского МВД. Судя по опубликованным перепискам, хакеры несколько раз запрашивали сведения о клиентах Revolut, якобы для проведения следственных мероприятий.

За несколько месяцев злоумышленникам удалось заполучить данные о 680 клиентах: их домашние адреса, телефонные номера, даты рождения, историю транзакций и электронные почты.

Стоит отметить, что хакеры выбирали клиентов не случайным образом. Жертвами атак стали крупнейшие держатели криптовалюты. Перед выбором жертв злоумышленники проанализировали блокчейны, чтобы выявить аккаунты, которые покупали и переводили на криптобиржах крупные суммы.

Реакция Revolut и регуляторов

Revolut сообщил об инциденте 12 сентября в письме клиентам, чьи данные были переданы злоумышленникам. В нем представители банка рассказали, что столкнулись «со сложной мошеннической схемой с выдачей себя за представителей третьих лиц». При этом они отметили, что денежные средства клиентов затронуты не были.

После установленного факта мошенничества компания связалась с итальянским подразделением МВД, а также передала сведения об инциденте в британское управление по информации (ICO). Там заявили, что начали расследование.

Ваши личные данные под круглосуточной защитой

Kaspersky Premium защитит ваши банковские данные от перехвата, Анти-Фишинг предупредит о подозрительном сайте, а Мониторинг дарк веба предупредит об утечках.

Подключить пробную версию

Уроки для бизнеса и пользователей

В истории с Revolut была использована действительно сложная мошенническая схема, когда хакеры выдавали себя за официальных представителей итальянского правительства. Чтобы не стать жертвами мошенников, стоит ввести многоуровневую проверку подлинности обращений от разных органов.

Стоит проверять не только адрес отправителя, но и сам запрос. Если организация должна передать третьей стороне персональные данные клиентов, желательно дополнительно подтвердить личность отправителя, его полномочия и основания для получения информации. Например, связаться с ведомством по независимому официальному каналу, а не по контактам из полученного письма.

Дополнительную защиту дают внутреннее согласование таких запросов несколькими сотрудниками, а также обязательное документирование совершенных операций. Так ниже риск, что чувствительные данные могут попасть не в те руки.

Пользователям после подобных утечек нужно учитывать риск последующих атак. Домашний адрес, номер телефона, дата рождения и история операций позволяют мошенникам составить достаточно подробный профиль человека и использовать его для фишинга. Поэтому стоит особенно внимательно относиться к звонкам и сообщениям якобы от банка, включить двухфакторную аутентификацию там, где она доступна, и следить за уведомлениями о входах и операциях.

В случае с Revolut этот риск особенно заметен. Клиенты финтеха уже подверглись новой волне фишинговых атак. Получаемые сообщения выглядят как настоящие, а иногда и появляются в том же диалоге, в котором ранее велась переписка с представителями банка. Внутри сообщений злоумышленники оставляют ссылку, которая ведет на поддельный сайт. При открытии страница сразу запрашивает доступ к камере устройства, чтобы сделать селфи клиента.

Затем сайт предлагает пройти дальнейшую «проверку личности» и ввести данные для входа. В результате злоумышленники могут получить не только учетные данные, но и дополнительные материалы для последующих атак. При этом пока нет подтверждений, что новая волна фишинга напрямую связана с утечкой данных Revolut.

Полезные статьи:

Рекомендуемые продукты:

Утечка данных из Revolut: как хакеры получили доступ к базам финтех-стартапа

Хакеры выдали себя за правоохранителей и получили данные 680 клиентов Revolut. Разбираем схему, риски и меры защиты.
Kaspersky logo

Статьи на эту тему