En trusselsaktør hævder at sælge 75 millioner kundeoplysninger fra Revolut på et cyberkriminelt forum.

Det påståede Revolut-datalæk skulle indeholde navne, e-mailadresser, telefonnumre, adresser og dele af betalingskortoplysninger. Det påståede antal poster er dog ikke blevet bekræftet.

Revolut oplyser, at virksomheden er bekendt med opslaget, men ikke har fundet tegn på et sikkerhedsbrud.

Eksempeldata indeholder kunde- og enhedsoplysninger

Sikkerhedsforskere gennemgik mere end 100 eksempelposter fordelt på fire CSV-filer.

Eksempeldataene indeholdt dele af betalingskortoplysninger, herunder de sidste fire cifre i kortnummeret, korttype, udløbsdato og kortstatus.

E-mailadresser, navne, telefonnumre og hjemmeadresser var også inkluderet. Andre felter indeholdt oplysninger om bopælsland, registrerede IP-adresser og kontoidentifikatorer.

Nogle poster omfattede også enhedsmodeller, operativsystemer og tidsstempler. Hashede adgangskoder med bcrypt eller Argon2id optrådte ligeledes i materialet.

De nyeste poster så ud til at stamme fra omkring maj 2025.

Revolut ser ingen tegn på et sikkerhedsbrud

Revolut oplyser, at virksomheden undersøger påstandene.

En talsperson siger, at virksomheden ikke har fundet nogen indikationer på et sikkerhedsbrud. Revolut understreger desuden, at opslaget ikke indeholder dokumentation for den påståede størrelse af datasættet.

Sælgeren skulle angiveligt have udbudt databasen til 500 dollar. Sikkerhedsforskere beskriver prisen som usædvanligt lav for et ægte datasæt med 75 millioner poster.

Forskere sår tvivl om det påståede datalæk

Forskerne har ikke kunnet bekræfte påstanden om i alt 75 millioner poster.

Der findes heller ingen beviser, som forbinder eksempeldataene med et kendt sikkerhedsbrud hos Revolut. Materialets oprindelse er derfor fortsat uklar.

Det er mere sandsynligt, at datasættet er sammensat af oplysninger fra flere forskellige kilder. Formuleringen i forumopslaget understøtter denne mulighed.

Revolut-brugere bør være opmærksomme på phishing

Hvis oplysningerne er ægte, kan de bruges til at gennemføre overbevisende phishingkampagner.

Navne, kontaktoplysninger og enhedsdata kan hjælpe cyberkriminelle med at udgive sig for at være en bank eller en finansiel app. Delvise kortoplysninger kan desuden få svindelbeskeder til at fremstå mere troværdige.

Revolut-brugere bør derfor være forsigtige med uventede e-mails, sms’er og telefonopkald. Del aldrig adgangskoder, engangskoder eller kortoplysninger via uopfordrede beskeder.

Et separat målrettet cyberangreb ramte desuden mere end 50.000 Revolut-kunder i 2022.


0 svar til “Påstået Revolut-datalæk sætter 75 millioner kundeoplysninger til salg”