Revolut nasedel in lažnim predstavnikom državnih organov poslal podatke svojih strank

Posel Marko Rabuza 15. septembra, 2026 09.52
featured image

Britanska neobanka Revolut, ki jo uporabljajo tudi mnogi Slovenci, je bila tarča spletnih prevarantov. Kot poroča Financial Times, so bili ukradeni podatki 700 strank.

15. septembra, 2026 09.52

Revolut je kibernetskim kriminalcem, ki so se izdajali za predstavnike državnih organov, pomotoma posredoval podatke iz potnih listov, številke bančnih računov in domače naslove.

Do razkritja je prišlo po tem, ko so napadalci uporabili pravi elektronski naslov državnega organa, do katerega so pridobili dostop, in z njega poslali lažno zahtevo za zasebne podatke o več Revolutovih strankah.

Revolut je zahtevi prevarantov ugodil in posredoval občutljive podatke, med drugim naslove, fotografije za preverjanje identitete, osebne dokumente in podatke o dejavnostih z bitcoini.

Napadalci, ki trdijo, da stojijo za incidentom, grozijo, da bodo podatke javno objavili, če jim Revolut ne plača odkupnine, dodajajo pri FT.

Revolut: Do sredstev na računu niso dostopali

Tiskovni predstavnik Revoluta je povedal, da je podjetje pred kratkim odkrilo “prefinjeno zunanjo prevaro z lažnim predstavljanjem, pri kateri je nepooblaščena tretja oseba uporabila elektronski naslov z legitimne domene državnega organa za pošiljanje lažnih zahtev za informacije”.

V podjetju so povedali, da so po odkritju težave “nemudoma blokirali naslov” ter obvestili regulatorje in prizadete stranke. “Revolutovi sistemi in sredstva strank niso bili prizadeti,” so dodali. Števila prizadetih strank niso želeli komentirati, prav tako ne razkrivajo, iz katerih držav prihajajo.

V Sloveniji več kot 230.000 uporabnikov

Revolut je od ustanovitve pred 11 leti postal največja neobanka v Evropi in ima 80 milijonov strank v 30 državah, med drugim tudi v Sloveniji. Po podatkih iz marca imajo pri nas več kot 230.000 uporabnikov.

Med strankami, ki so bile tarča napada, je bil tudi Mark Karpelès, nekdanji izvršni direktor Mt Goxa, nekoč največje borze bitcoinov na svetu. Za FT je povedal, da mu je Revolut 12. septembra ob 5.25 zjutraj poslal elektronsko sporočilo, v katerem ga je opozoril na prevaro in na možnost, da so njegovi podatki ogroženi.

Karpelès je dejal, da Revolut teh podatkov sploh ne bi smel posredovati, ne glede na to, ali je elektronsko sporočilo prišlo s preverjenega naslova državnega organa. Mt Gox je propadel po obsežnem hekerskem napadu, Karpelès pa je bil pozneje obsojen zaradi manipulacije elektronskih podatkov.

Britanski organ za varstvo podatkov Information Commissioner’s Office (ICO) je v ponedeljek sporočil, da preiskuje incident, potem ko ga je Revolut nekaj dni pred tem sam prijavil nadzornemu organu.