Atac la Revolut: Apar noi detalii. Clienții vizați de hackeri în breșa de securitate. Câți sunt din România

Hackerii au compromis un sistem de poștă electronică din Italia și au folosit o adresă de e-mail a unei instituții de stat pentru a solicita date despre clienții Revolut.
Alatura-te Profit InsiderJoin Profit Insider
Atac la Revolut: Apar noi detalii. Clienții vizați de hackeri în breșa de securitate. Câți sunt din România

Atacul a vizat clienții care dețineau sume mari în criptomonede.

FOTO Cel mai mare aeroport din România lansează o licitație pentru operarea și modernizarea saloanelor Business CITEȘTE ȘI FOTO Cel mai mare aeroport din România lansează o licitație pentru operarea și modernizarea saloanelor Business

VEZI MAI JOS Câți clienți au fost afectați în România

Hackeri susțin că au obținut informații confidențiale despre clienți Revolut compromițând un sistem de poștă electronică certificată din Italia (PEC). Apoi, au schimbat mesaje cu banca online timp de câteva luni, pretinzând că sunt reprezentanți ai autorităților. Acest lucru sugerează că atacul cibernetic – care a afectat aproape 700 de conturi de clienți Revolut – a fost de o amploare mai mare decât breșa de date recunoscută inițial, notează FT.

În mesaje trimise prin Telegram, un hacker (sau un grup de hackeri) care folosește pseudonimul ”iamnotavillain” a declarat că a contactat pentru prima dată Revolut în urmă cu ”câteva luni, dându-se drept o autoritate” din Italia.

În săptămânile următoare, hackerii au solicitat în repetate rânduri băncii Revolut detalii confidențiale despre conturile unor clienți specifici – inclusiv adrese, numere de telefon și istoricul tranzacțiilor – susținând că informațiile erau necesare pentru acțiuni oficiale ale autorităților. ”Revolut s-a conformat ca un «băiat cuminte»”, afirmă presupușii hackeri, arată BiziDay

BCR: România pare să iasă din recesiune. Instabilitatea politică afectează credibilitatea consolidării fiscale GRAFICE CITEȘTE ȘI BCR: România pare să iasă din recesiune. Instabilitatea politică afectează credibilitatea consolidării fiscale GRAFICE

FT a contactat hackerii după ce aceștia au postat online capturi de ecran cu informații despre care susțin că au fost obținute de la bancă. Ulterior, grupul a transmis către FT și alte capturi de ecran, inclusiv imagini cu schimburile de e-mailuri cu Revolut, în timp ce pretindeau că sunt reprezentanți ai autorităților italiene.

Mesajele arată că Revolut credea că furniează informații despre conturile clienților către o divizie a Ministerului de Interne din Italia, utilizând sistemul guvernamental de e-mail securizat ”La Posta Elettronica Certificata” (PEC). O sursă a confirmat pentru FT că solicitările primite de Revolut au sosit prin intermediul sistemului italian PEC și că schimburile de e-mailuri au continuat timp de câteva luni.

PEC este o rețea securizată, administrată de o agenție guvernamentală, utilizată de autoritățile, companiile și cetățenii din Italia pentru transmiterea corespondenței oficiale sau juridice. Poliția, Ministerul de Interne și agenția de securitate cibernetică din Italia au refuzat să comenteze situația, deși oficialii au confirmat că sunt în desfășurare investigații.

ULTIMA ORĂ FOTO Apar în România conturi de pensii ca în SUA. Nouă modalitate de a economisi pentru pensie. Undă verde pentru apariția conturilor de economii și investiții pentru pensionare, după modelul celor din SUA CITEȘTE ȘI ULTIMA ORĂ FOTO Apar în România conturi de pensii ca în SUA. Nouă modalitate de a economisi pentru pensie. Undă verde pentru apariția conturilor de economii și investiții pentru pensionare, după modelul celor din SUA

Solicitările hackerilor privind informațiile despre clienți nu par să fi fost aleatorii. Grupul a declarat pentru FT că a selectat cele 680 de ținte folosind analiza blockchain pentru a identifica conturile Revolut care dețineau sume mari de criptomonede. ”Prefer să nu dezvălui metoda exactă prin care am obținut informațiile, dar a fost prin analiză on-chain”, a declarat ”iamnotavillain”, care a descris țintele drept ”balene crypto”.

Majoritatea celor 680 de clienți proveneau din Elveția și Franța, însă Revolut a furnizat și date privind rezidenți din alte 31 de țări – în principal europene, inclusiv Marea Britanie, Germania și Spania – au adăugat hackerii. Breșa de securitate de la Revolut, de săptămâna trecută, a afectat 27 de români.

Identitatea și motivația autorilor rămân neclare. Hackerii solicită adesea o răscumpărare în schimbul returnării sau distrugerii datelor furate. Totuși, o sursă a declarat pentru FT că Revolut nu a fost contactată de autori și nu a primit încă nicio cerere de răscumpărare. Revolut a precizat că propriile sisteme și baze de date au rămas complet securizate și nu au fost compromise. ”Acest incident a implicat utilizarea frauduloasă a unui canal oficial de comunicare juridică, reglementat de stat, pentru a simula solicitări legitime din partea autorităților”, a transmis compania.

Un parlamentar din partea partidului de opoziție Azione a cerut clarificări imediate din partea Ministerului de Interne, calificând drept ”alarmantă la un nivel inimaginabil” breșa de securitate raportată în cazul unui cont de e-mail guvernamental de tip PEC. ”S-ar putea să ne confruntăm doar cu vârful aisbergului. Câte alte e-mailuri au fost trimise de pe acel cont guvernamental PEC? Câte alte companii au căzut victime acestei înșelătorii?”

Breșa de securitate de la Revolut, de săptămâna trecută, a afectat un grup de aproximativ 680 de clienți la nivelul băncii, care are operațiuni într-un număr semnificativ de țări, dintre care 27 de clienți sunt din România, conform informațiilor obținute și prezentate recent de Profit.ro.

Revolut a contactat direct clienții afectați și oferă asistență continuă, prin canalele obișnuite.

Pe baza investigației asupra adreselor de e-mail compromise a fost identificat un grup de aproximativ 680 de clienți care au fost afectați, inclusiv 27 din România, a declarat pentru Profit.ro o persoană familiară cu situația.

SURPRIZĂ Frații Pavăl, proprietarii Dedeman, vin cu un proiect amplu, de mari dimensiuni, inclusiv cu galerie comercială și restaurante. O investiție cu impact pentru întreaga zonă în Rădăuți CITEȘTE ȘI SURPRIZĂ Frații Pavăl, proprietarii Dedeman, vin cu un proiect amplu, de mari dimensiuni, inclusiv cu galerie comercială și restaurante. O investiție cu impact pentru întreaga zonă în Rădăuți

Banca a contactat clienții afectați și le oferă acestora asistență, a explicat sursa Profit.ro.

Anterior a fost anunțat că Revolut a transmis informații ale unor clienți, inclusiv numere de telefon, adrese, copii ale actelor de identitate, pașapoarte sau permise de conducere, către terți care au pretins că reprezintă o agenție guvernamentală și au folosit o adresă de pe un domeniu de e-mail legitim al instituției respective. 

De asemenea, printre informațiile trimise de Revolut celor care pretindeau a fi o instituție de stat s-ar putea afla și selfie-uri de verificare, extrase de cont și istorice ale tranzacțiilor, inclusiv cu criptomonede, potrivit portalului TechCrunch. VEZI MAI JOS REACȚIA REVOLUT

Într-un mesaj transmis Profit.ro, Revolut a precizat că incidentul nu reprezintă o breșă gravă de securitate, întrucât nu a implicat o breșă în sistemele Revolut și nici un acces neautorizat la infrastructura principală.

Banca a transmis pentru Profit.ro și o poziție oficială, în linie cu ce a comunicat anterior

"Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat o adresă de e-mail asociată domeniului unei instituții guvernamentale legitime pentru a transmite solicitări frauduloase de informații.

ULTIMA ORĂ Fidelis. Participare cu o treime mai mică la oferta de titluri de stat pentru populație a lunii septembrie decât în ediția precedentă CITEȘTE ȘI ULTIMA ORĂ Fidelis. Participare cu o treime mai mică la oferta de titluri de stat pentru populație a lunii septembrie decât în ediția precedentă

Imediat după detectare, am blocat adresa respectivă și am notificat instituția guvernamentală vizată, precum și autoritățile de aplicare a legii, autoritățile de protecție a datelor și autoritățile de reglementare financiară.

Am contactat direct persoanele afectate – un număr limitat – pentru a le informa și a le oferi asistență", a transmis Revolut pentru Profit.ro.

Revolut a reacționat spunând că numărul celor afectați este "limitat", dar nu a precizat atunci exact câți clienți sunt în această situație.

De asemenea, nu a răspuns la întrebări privind aria acestei breșe de securitate, respectiv dacă este limitată la o singură țară (având în vedere că datele au fost cerute de terți care au pretins a reprezenta o agenție guvernamentală).

ULTIMA ORĂ Schimbare la credite bancare. Băncile vor verifica la ANAF persoanele fizice și firmele după ce acestea își dau acordul prin SPV. Firmele vor da băncii acces și la date din unele declarații fiscale, cum este decontul TVA CITEȘTE ȘI ULTIMA ORĂ Schimbare la credite bancare. Băncile vor verifica la ANAF persoanele fizice și firmele după ce acestea își dau acordul prin SPV. Firmele vor da băncii acces și la date din unele declarații fiscale, cum este decontul TVA

Susține însă că termenul de „încălcare gravă a securității” nu este o descriere exactă a ceea ce s-a întâmplat, deoarece incidentul nu a implicat o încălcare a sistemelor Revolut sau acces neautorizat la infrastructura principală.

ZachXBT, un cunoscut cercetător în domeniul securității criptomonedelor, a publicat informații despre e-mailul transmis de Revolut clienților afectați în cursul serii de vineri.

Cercetătorul a afirmat că incidentul părea să vizeze utilizatori cu averi mari.

Potrivit acestuia, au fost transmise date inclusiv despre tranzacții cu criptomonede (Bitcoin).

România intră pe radarul noii expansiuni europene a centrelor de date. Are șanse să devină a doua piață de centre de date din Europa Centrală și de Est, după Polonia CITEȘTE ȘI România intră pe radarul noii expansiuni europene a centrelor de date. Are șanse să devină a doua piață de centre de date din Europa Centrală și de Est, după Polonia

Revolut nu a dezvăluit nici al cărei instituții era domeniul de e-mail folosit fraudulos de infractorii care au obținut datele.

Compania a primit solicitările frauduloase de pe un domeniu de e-mail legitim aparținând unei agenții guvernamentale.

Datele expuse au inclus informații privind identitatea și datele de contact ale clienților - precum data nașterii, adresele poștale și de e-mail, numerele de telefon - dar și copii ale documentelor de identitate (pașapoarte și permise de conducere), conform unei notificări trimise prin e-mail clienților afectați și consultate de TechCrunch.

GRAFICE Dobânzile României cresc la cel mai ridicat nivel de după luna mai pe fondul turbulențelor internaționale. România, risc de retrogradare din cauza situației fiscale și politice CITEȘTE ȘI GRAFICE Dobânzile României cresc la cel mai ridicat nivel de după luna mai pe fondul turbulențelor internaționale. România, risc de retrogradare din cauza situației fiscale și politice

De asemenea, este posibil ca datele să fi inclus fotografii de tip „selfie” pentru verificare, extrase de cont și istoricul tranzacțiilor, a precizat compania în notificare.

REACȚIA ANTERIOARĂ A REVOLUT

Un purtător de cuvânt al Revolut a admis problema, spunând că un număr „limitat” de clienți a fost afectat și a menționat că firma a contactat direct persoanele respective.

Totuși, Revolut nu a dezvăluit numărul exact al persoanelor afectate.

De asemenea, compania nu a precizat dacă incidentul a vizat o anumită piață și a refuzat să divulge numele agenției guvernamentale implicate.

"Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat un domeniu de e-mail legitim al unei agenții guvernamentale pentru a transmite solicitări frauduloase de informații", a declarat purtătorul de cuvânt.

ULTIMA ORĂ Cresc ratele. Banca Centrală Europeană crește dobânda de referință și lasă de înțeles că ar putea urma și alte majorări CITEȘTE ȘI ULTIMA ORĂ Cresc ratele. Banca Centrală Europeană crește dobânda de referință și lasă de înțeles că ar putea urma și alte majorări

Revolut a comunicat că a blocat adresa de e-mail după descoperirea tentativei de fraudă și a alertat agenția guvernamentală vizată, autoritățile de aplicare a legii și organismele de reglementare competente, adăugând: „Sistemele Revolut și fondurile clienților nu au fost afectate”.

Cu sediul la Londra, Revolut are peste 80 de milioane de clienți la nivel mondial și operează ca bancă în peste 30 de țări, potrivit site-ului său oficial.

Compania de fintech și-a extins recent prezența pe piețe precum India, Mexic, Franța și Emiratele Arabe Unite.

În plus, la începutul acestei luni, Biroul Controlorului Monedei (OCC) din SUA a acordat Revolut o aprobare condiționată pentru înființarea unei bănci naționale în această țară, lansarea fiind preconizată pentru prima jumătate a anului 2027.

În România, grupul Revolut a încheiat 2025 cu un profit net record de 1,7 miliarde de dolari, în creștere cu două treimi față de anul precedent, și anunță creșteri pe toate liniile.

În România, una dintre cele mai importante piețe pentru grup după numărul de utilizatori, Revolut are ca obiectiv principal în acest an să devină principala bancă pentru clienți. Totodată, urmărește să-și extindă portofoliul de clienți în rândul firmelor.

Numărul de clienți retail în România a crescut cu 12% anul trecut, la 4,8 milioane, ceea ce reprezintă 27% din populația totală cu vârsta peste 6 ani. România este a treia piață a grupului după numărul de clienți, în urma Marii Britanii și Franței. De patru ani este cea mai descărcată aplicație financiară din România.

viewscnt

Adaugă Profit.ro ca sursa preferata in produsele Google pentru a-ți fi arătate doar știrile din România care te interesează.

Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2637 +0.00010.00 %
1 USD4.5611 -0.0013-0.03 %
1 GBP6.1438 -0.0056-0.09 %
1 CHF5.5683 -0.0096-0.17 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite