Данни за кредитни и дебитни карти, заедно с друга лична информация, за която се твърди, че принадлежи на клиенти на Revolut се предлагат за продажба на символичната цена от 500 долара. Междувременно от Revolut заявиха, че компанията не вижда никакви признаци за изтичане на данни. В подкрепа на твърденията си злоумишленикът е публикувал извадка от данните, която изследователи са проучили. Над 100 примера за записи, предоставени в 4 .csv файла сочат, че в набора от данни може да се съдържат следните видове лични данни:

Частични данни за кредитни карти: последните 4 цифри на картата, тип на картата, дати на валидност и статуси на картите (активна, блокирана, замразена и други). Потребителски идентификационни данни: пароли, хеширани с алгоритмите bcrypt или argon2id с цел тяхната защита. Също така и времеви отметки за момента на смяна на идентификационните данни. Лични данни: имейл адреси, пълни имена, телефонни номера, държави на пребиваване, адреси, валута, IP адрес при регистрация, абонаментни планове, KYC статус, рискова оценка, времеви отметки за последната активност на потребителя, месечни разходи, обща сума на презарежданията и други идентификатори. Други чувствителни данни: модели на устройства, операционни системи и времеви отметки. 75 милиона записа на клиенти на Revolut се продават в хакерски форум за 0

Най-новите записи в пробите датират от около май 2025 година, а изследователите не откриха доказателства, свързващи набора от данни с някое от документираните по-рано нарушения. Пробите също така съдържат индикатори, свързани с препоръки. Тези индикатори за препоръки сочат, че наборът от данни може да включва информация, свързана с програмата за препоръки на компанията – функция, която възнаграждава потребителите за привличането на нови клиенти към платформата.

При по-нататъшно разследване екипът на Cybernews откри пета проба, съдържаща номера на банкови сметки, потребителски идентификатори и SWIFT кодове, свързани с Revolut. Revolut разглежда случая. Говорител на компанията заяви, че от компанията са запознати с твърденията. Въпреки това те „не виждат признаци за каквато и да е изтичане на данни“.

Изследователите на Cybernews не успяха да потвърдят посочения брой записи и остават скептични относно твърдения обхват на набора от данни. Ако наборът от данни наистина съдържа 75 милиона записи, обявената на незаконния пазар цена от 500 долара е необичайно ниска за изтичане на данни от такъв мащаб. Произходът на данните остава неизвестен. Изследователите обаче смятат, че обявата по-скоро представлява събиране на данни от различни източници, отколкото резултат от новооткрито нарушение. Формулировката на публикацията във форума също подсказва, че продавачът може да е събрал информацията от различни източници.

Потребителите на Revolut могат да станат мишена на фишинг атаки

Престъпниците биха могли да комбинират имена, контактна информация, данни за устройствата и частична финансова информация, за да организират убедителни фишинг атаки.

Revolut е гигант в областта на цифровите финансови услуги, който предлага мобилно банкиране, глобални парични преводи и инструменти за натрупване на богатство чрез приложение за смартфони. От основаването си през 2015 година платформата, базирана в Лондон, има 75 милиона индивидуални клиенти и над 800 000 бизнес клиенти по целия свят. Компанията се гордее с годишни приходи от 6 милиарда долара.