12.09.2026
Британский финтех-сервис Revolut передал злоумышленникам персональные данные ограниченного числа клиентов, получив запросы с адреса в легитимном почтовом домене государственного ведомства. Среди раскрытых сведений могли быть копии документов, контактные данные, выписки и история транзакций.
Revolut подтвердил TechCrunch, что неизвестная сторона получила данные клиентов при помощи поддельных запросов на предоставление информации. Запросы поступали с адреса в легитимном почтовом домене государственного ведомства.
Раскрытые сведения включали даты рождения, почтовые и электронные адреса, номера телефонов, а также копии паспортов и водительских удостоверений. В зависимости от клиента злоумышленники также могли получить фотографии для проверки личности, банковские выписки и историю транзакций.
Компания сообщила, что инцидент затронул ограниченное число клиентов, но не назвала точное количество и не раскрыла ведомство, домен которого использовался. Revolut заблокировал соответствующий адрес и уведомил госорган, правоохранительные органы и регуляторов. Внутренние системы компании и средства клиентов, по заявлению Revolut, не пострадали.
Источник: techcrunch.com