金融科技巨头Revolut确认遭遇客户数据泄露 黑客伪造执法机构紧急数据请求

2026年09月12日 23:33 次阅读 稿源:cnBeta.COM 条评论

英国知名金融科技巨头Revolut正式确认,该公司因遭遇黑客利用伪造的政府与执法机构紧急数据请求(EDR)进行欺诈攻击,导致部分客户的个人隐私数据发生外泄。这起网络安全事件再次暴露出针对科技企业合规与法务审核通道的新型社工攻击风险,目前涉案监管机构与数据保护部门已介入调查。伪造政府执法函件暗度陈仓,数字银行巨头Revolut证实发生客户数据泄露事件

revolut.webp

数字银行巨头Revolut近日证实,其遭遇了一起涉及客户个人数据泄露的安全事件。攻击者利用高度仿真的虚假政府与执法机构法律调证请求,成功绕过内部合规与审查流程,非法获取了部分客户的敏感信息。

根据Revolut向受影响用户及监管机构披露的信息,黑客组织通过伪造合法政府部门或执法机关的公函、电子邮件及电子凭据,向平台的数据请求处理团队发送了紧急信息披露指令。这类伪造请求在外观与格式上极具欺骗性,导致相关内部支持与法务合规人员在核实环节出现误判,最终依规处理并释放了部分账户的背景数据。

被泄露的数据主要涉及部分受影响客户的基本个人身份信息,包括全名、注册电子邮箱、电话号码以及部分交易历史记录与账户元数据。Revolut强调,用户的登录凭据、密码、动态PIN码以及银行卡卡号等最核心的财务安全凭证并未受到波及,平台上的用户资金与资产处于绝对安全状态,系统本身的底层加密架构也未发生技术性被攻破的情况。

在内部安全机制捕捉到异常数据流转模式后,Revolut随即启动了应急响应流程,阻断了相关攻击链路,并对所有待处理及历史积压的执法协查申请展开了全面回溯性审计。同时,该机构已正式向相关国家的数据保护监管机构及执法部门提报了该事件,并正配合专业网络安全机构追查伪造请求背后的具体实体或黑客团伙。

这起事件再次暴露了针对金融科技企业的一种新型社工攻击风险——即绕过技术层面的防火墙,直接针对处理法律和政府事务的非技术合规管道进行精准欺骗。为防止类似事件重演,Revolut表示正在全面重构其法律调证审查系统,引入更严苛的多方离线核验机制,并升级了自动化反欺诈与凭据交叉验证流程,以应对日益复杂的假冒政府授权攻击。目前,受影响的用户已陆续收到专属安全通知,公司建议相关用户近期提高警惕,注意甄别假冒官方客服实施的二次网络钓鱼或短信诈骗。

对文章打分

金融科技巨头Revolut确认遭遇客户数据泄露 黑客伪造执法机构紧急数据请求

1 (50%)
已有 条意见

    最新资讯

    加载中...

    编辑精选

    加载中...

    热门评论

      Top 10

      招聘

      created by ceallan