En hotaktör hävdar att 75 miljoner kundposter från Revolut säljs på ett cyberkriminellt forum.

Det påstådda Revolut-dataläckaget uppges innehålla namn, e-postadresser, telefonnummer, adresser och delar av betalkortsuppgifter. Det påstådda antalet poster har dock inte kunnat verifieras.

Revolut säger att företaget känner till annonsen men inte har hittat några tecken på ett dataintrång.

Exempeldata innehåller kund- och enhetsinformation

Säkerhetsforskare granskade över 100 exempelposter som delades i fyra CSV-filer.

Exempelmaterialet innehöll delar av betalkortsuppgifter, inklusive de fyra sista siffrorna i kortnumret, korttyp, utgångsdatum och kortstatus.

Även e-postadresser, namn, telefonnummer och bostadsadresser fanns med. Andra fält innehöll uppgifter om bosättningsland, registrerings-IP-adresser och kontoidentifierare.

Vissa poster innehöll även enhetsmodeller, operativsystem och tidsstämplar. Hashade lösenord med algoritmerna bcrypt eller Argon2id förekom också i materialet.

De senaste posterna verkade vara från omkring maj 2025.

Revolut ser inga tecken på dataintrång

Revolut uppger att företaget undersöker påståendena.

En talesperson säger att bolaget inte har hittat några indikationer på ett dataintrång. Företaget uppger också att annonsen saknar bevis som styrker den påstådda omfattningen.

Säljaren ska enligt uppgift ha erbjudit databasen för 500 dollar. Säkerhetsforskare beskriver priset som ovanligt lågt för ett äkta dataset med 75 miljoner poster.

Forskare ifrågasätter det påstådda dataläckaget

Forskarna har inte kunnat verifiera uppgiften om totalt 75 miljoner poster.

Det finns heller inga bevis som kopplar exempelmaterialet till ett känt dataintrång hos Revolut. Datats ursprung är därför fortfarande oklart.

Det är mer sannolikt att materialet har sammanställts från flera olika källor. Formuleringen i foruminlägget stödjer den teorin.

Revolut-användare bör vara vaksamma på nätfiske

Om uppgifterna är äkta kan de användas för att skapa övertygande nätfiskekampanjer.

Namn, kontaktuppgifter och enhetsinformation kan hjälpa cyberkriminella att utge sig för att vara en bank eller finansiell tjänst. Delvisa kortuppgifter kan dessutom göra bedrägerimeddelanden mer trovärdiga.

Revolut-användare bör därför vara försiktiga med oväntade e-postmeddelanden, SMS och telefonsamtal. Lämna aldrig ut lösenord, engångskoder eller kortuppgifter via oombedda meddelanden.

En separat riktad cyberattack drabbade dessutom fler än 50 000 Revolut-kunder under 2022.


0 svar till ”Påstått Revolut-dataläckage sätter 75 miljoner kunduppgifter till salu”