Revolut-Kundinnen und -Kunden erneut von Datenpanne betroffen: Zweiter Vorfall innerhalb eines Monats

BeInCrypto
BeInCryptoで開く
Revolut-Kundinnen und -Kunden erneut von Datenpanne betroffen: Zweiter Vorfall innerhalb eines Monats

Revolut-Kunden, darunter Tausende in Irland, waren im laufenden Monat bereits zum zweiten Mal von einem Datenvorfall betroffen. Diesmal trug ein externer Dienstleister die Verantwortung, nicht Revolut selbst.

DriveWealth, der US-Broker, der zuvor für Revolut-Nutzer in den USA den Handel mit Aktien angeboten hat, bestätigte, dass der Vorfall am 4. und 5. September stattfand.

Was passierte tatsächlich bei DriveWealth?

Bei einem Social-Engineering-Angriff werden Menschen dazu gebracht, vertrauliche Informationen preiszugeben. Dabei wird keine technische Schwachstelle direkt ausgenutzt. DriveWealth bestätigte, dass die Angreifer so unbefugten Zugang zum Netzwerk erhielten.

Betroffen sind nur historische Kundendaten, die entstanden, als Revolut noch das alte Handelsmodell nutzte. Im Europäischen Wirtschaftsraum, einschließlich Irland, änderte Revolut diesen Ansatz im Dezember 2023. Seitdem übermittelt Revolut keine einzelnen Kundendaten mehr an DriveWealth, sodass neue Nutzerinnen und Nutzer nicht betroffen sind.

Die veröffentlichten Informationen umfassen möglicherweise Namen, E-Mail-Adressen, Telefonnummern, Postadressen, Angaben zum Arbeitsplatz und biografische Angaben wie Staatsbürgerschaft, Alter und Geschlecht. Auch teilweise Kontonummern bei DriveWealth sind betroffen.

Keine Passwörter, Zahlungsdaten, Bankdaten, Revolut-PINs oder Ausweisdokumente wurden kompromittiert. Ein Revolut-Sprecher bestätigte, dass DriveWealth betroffene Kunden direkt informierte. Revolut kontaktierte betroffene Nutzer zusätzlich per E-Mail.

DriveWealth-Datenleck betrifft Revolut-Kundendaten. Quelle: X/@PampadalampaDriveWealth-Datenleck betrifft Revolut-Kundendaten. Quelle: X/@Pampadalampa

Warum passiert das immer wieder bei Revolut-Kunden?

Dieser Vorfall folgte einem weiteren Datenleck Anfang September. Dabei hatte ein raffinierter Betrug unter Nutzung einer echten E-Mail-Domain der italienischen Regierung Revolut dazu gebracht, vertrauliche Daten preiszugeben. Damals waren global etwa 680 Kunden betroffen, darunter auch Ausweisdokumente.

Das Datenleck betrifft zudem nicht nur Revolut. Auch Stake und Hatch, zwei weitere Plattformen, die auf die Infrastruktur von DriveWealth setzen, bestätigten eine ähnliche Offenlegung von Daten.

Weder Revolut noch DriveWealth nannten genaue Zahlen der betroffenen Kunden. Nur in Irland allein zählt Revolut rund 3,4 Millionen Kunden.

Betroffene Nutzer sollten künftig Mitteilungen sorgfältig verfolgen, auf Phishing-Versuche achten und sich bei Bedenken ausschließlich über offizielle Kanäle an Revolut wenden. Zwei Datenlecks innerhalb eines Monats verdeutlichen das zunehmende Risiko externer Fintech-Anbieter.

Lesen Sie die Originalgeschichte Revolut-Kundinnen und -Kunden erneut von Datenpanne betroffen: Zweiter Vorfall innerhalb eines Monats von Luis Blanco auf de.beincrypto.com