Revolut 确认数据泄露,黑客逐日公开客户 KYC 资料勒索
金融科技公司 Revolut 确认发生数据泄露。据报攻击者利用某政府机构的合法邮件域名提交虚假客户数据请求,绕过验证套取信息,泄露内容涉及护照、验证自拍照、账户对账单和交易记录。自 9 月 13 日起,黑客在 Telegram 上逐日公开客户 KYC 资料进行勒索,事件仍在发酵,凸显基于身份冒用的数据请求流程存在被滥用的风险。
已确认
- Revolut 已确认发生数据泄露,并称诈骗者利用某政府机构的合法邮件域名提交虚假客户数据请求,绕过验证获取信息。
- 据报道,泄露内容包括护照、验证自拍、账户对账单和交易记录。
- 据法国网友 KuptoKosmos 披露,自 9 月 13 日起一群攻击者在 Telegram 上逐个公开 Revolut 客户的 KYC 资料,声称只要 Revolut 不付钱就每天继续发布,还将放出内部资料。
- 已公开的受害者包括网球运动员 Shevchenko 以及 Gamdom/Skinscom 的 CEO Römer 等高知名度客户。
尚未确认
- 安全媒体 International Cyber Digest 称正与攻击 Revolut 的黑客接触,黑客声称攻击持续了六个月、规模比公开认知更大,此说法尚未得到独立证实。
- 黑客宣称还入侵了多个意大利执法部门系统,持有 147GB 内部数据,并利用其向 Revolut 发送数据调取请求,这一说法同样仅有黑客单方面说法。
为什么重要
- 攻击路径指向「冒用政府合法邮件域名发起数据请求」这一流程漏洞,意味着任何依赖类似身份验证机制的企业都可能面临同类风险。
- 逐日公开 KYC 资料的勒索方式对受害者隐私伤害直接且持续,且已波及知名客户,事态可能随赎金谈判僵持而继续扩大。
2026-09-14 ~ 2026-09-15 · 5 条相关
一手来源
- Revolut 确认数据泄露:黑客伪造政府域名请求套取客户资料 — TechNadu ·
- 攻击 Revolut 的黑客开始公开客户敏感数据,点名网球名将等高知名度用户 — RSync25 · 2026-09-14
- Revolut 疑遭大规模 KYC 数据泄露,用户证件照被逐日公开勒索 — cyb3rops · 2026-09-14
- 【源头】Revolut 确认数据泄露:黑客伪造政府域名请求套取客户资料 — TechNadu · 2026-09-14
- Revolut 黑客声称还入侵了意大利执法部门,持 147GB 内部数据 — jedisct1 · 2026-09-15
另有 1 条近重复转述:CarissaVeliz