Die Fintech-Plattform Revolut ist Opfer einer Social-Engineering-Attacke geworden, bei der Betrüger sich als Behördenvertreter ausgaben und auf Kundendaten sowie Bitcoin-Transaktionsinformationen zugreifen konnten. Der Vorfall könnte gezielt auf vermögende Nutzer abgezielt haben.
Revolut hat bestätigt, dass ein unbefugter Zugriff auf sensible Kundeninformationen stattgefunden hat. Dabei gab sich der Angreifer als Vertreter einer Regierungsbehörde aus und täuschte das Unternehmen mit einer gefälschten behördlichen Anfrage. Durch diese Manipulation gelangten die Betrüger an persönliche Daten sowie an Informationen zu Bitcoin-Transaktionen von Nutzern.
Der Blockchain-Analyst ZachXBT deutet darauf hin, dass die Attacke möglicherweise selektiv gegen Kunden mit hohem Vermögen ausgerichtet war. Dies würde auf ein gezieltes, gut recherchiertes Social-Engineering-Vorgehen hindeuten, bei dem die Täter vorher spezifische Profile identifizierten.
Revolut hat den Sicherheitsvorfall analysiert und entsprechende Maßnahmen eingeleitet. Der Fall unterstreicht die Bedeutung von Verifizierungsprozessen auch bei vermeintlich offiziellen Anfragen und verdeutlicht, dass selbst etablierte Fintech-Unternehmen anfällig für Social-Engineering-Attacken sind.