Revolut确认2026年9月客户数据泄露,黑客伪造执法请求获取部分客户信息,公司称资金安全并升级审查系统
本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。
Revolut确认,该公司因黑客利用伪造的政府与执法机构紧急数据请求(EDR)进行欺诈攻击,导致部分客户的个人隐私数据发生外泄。攻击者通过伪造合法政府部门或执法机关的公函、电子邮件及电子凭据,向平台的数据请求处理团队发送紧急信息披露指令。这些伪造请求在外观与格式上具有欺骗性,导致内部支持与法务合规人员在核实环节出现误判,最终依规处理并释放了部分账户的背景数据。相关监管机构与数据保护部门已介入调查。
被泄露的数据主要涉及部分受影响客户的基本个人身份信息,包括全名、注册电子邮箱、电话号码以及部分交易历史记录与账户元数据。Revolut表示,用户的登录凭据、密码、动态PIN码以及银行卡卡号等核心财务安全凭证并未受到波及,平台上的用户资金与资产未受影响,系统本身的底层加密架构也未发生技术性被攻破的情况。
在内部安全机制捕捉到异常数据流转模式后,Revolut启动了应急响应流程,阻断了相关攻击链路,并对所有待处理及历史积压的执法协查申请展开了全面回溯性审计。该机构已正式向相关国家的数据保护监管机构及执法部门提报了该事件,并正配合专业网络安全机构追查伪造请求背后的具体实体或黑客团伙。Revolut表示,正在全面重构其法律调证审查系统,引入更严苛的多方离线核验机制,并升级自动化反欺诈与凭据交叉验证流程,以应对假冒政府授权攻击。受影响的用户已陆续收到专属安全通知。