En trusselaktør hevder å selge 75 millioner kundeoppføringer fra Revolut på et nettforum for cyberkriminelle.
Den påståtte Revolut-datalekkasjen skal inneholde navn, e-postadresser, telefonnumre, adresser og deler av betalingskortopplysninger. Det oppgitte antallet oppføringer er imidlertid ikke bekreftet.
Revolut opplyser at selskapet er kjent med annonsen, men ikke har funnet tegn til et sikkerhetsbrudd.
Eksempeldata inneholder kunde- og enhetsinformasjon
Sikkerhetsforskere gjennomgikk mer enn 100 eksempeloppføringer fordelt på fire CSV-filer.
Eksempeldataene inneholdt deler av betalingskortinformasjon, blant annet de fire siste sifrene i kortnummeret, korttype, utløpsdato og kortstatus.
E-postadresser, navn, telefonnumre og hjemmeadresser var også inkludert. Andre felt inneholdt informasjon om bostedsland, registrerte IP-adresser og kontoidentifikatorer.
Noen oppføringer viste også enhetsmodeller, operativsystemer og tidsstempler. Passordhasher med bcrypt eller Argon2id dukket også opp i materialet.
De nyeste oppføringene så ut til å stamme fra rundt mai 2025.
Revolut ser ingen tegn til sikkerhetsbrudd
Revolut opplyser at selskapet undersøker påstandene.
En talsperson sier at selskapet ikke har funnet indikasjoner på et sikkerhetsbrudd. Revolut understreker også at annonsen ikke inneholder bevis som støtter den påståtte størrelsen på datasettet.
Selgeren skal angivelig ha tilbudt databasen for 500 dollar. Sikkerhetsforskere beskriver denne prisen som uvanlig lav for et ekte datasett med 75 millioner oppføringer.
Forskere stiller spørsmål ved den påståtte datalekkasjen
Forskerne har ikke kunnet bekrefte påstanden om totalt 75 millioner oppføringer.
Det finnes heller ingen bevis som knytter eksempeldataene til et kjent sikkerhetsbrudd hos Revolut. Opprinnelsen til materialet er derfor fortsatt uklar.
Det er mer sannsynlig at datasettet består av informasjon samlet fra flere ulike kilder. Formuleringen i foruminnlegget støtter denne teorien.
Revolut-brukere bør være på vakt mot phishing
Dersom opplysningene er ekte, kan de brukes til å gjennomføre overbevisende phishing-kampanjer.
Navn, kontaktinformasjon og enhetsdata kan hjelpe svindlere med å utgi seg for å være en bank eller en finansapp. Delvise kortopplysninger kan også gjøre svindelforsøk mer troverdige.
Revolut-brukere bør derfor være forsiktige med uventede e-poster, tekstmeldinger og telefonsamtaler. Del aldri passord, engangskoder eller kortopplysninger gjennom uoppfordrede meldinger.
Et separat målrettet cyberangrep rammet dessuten mer enn 50 000 Revolut-kunder i 2022.


0 responses to “Påstått Revolut-datalekkasje setter 75 millioner kundeopplysninger ut for salg”