Revolut确认通过虚假政府请求导致的客户数据泄露事件
摘要
Revolut确认了一起客户数据泄露事件,其中敏感信息因假冒政府诈骗而被泄露,影响了少量用户。
暂无内容
查看缓存全文
缓存时间: 2026/09/13 11:37
# Revolut确认因伪造政府请求导致客户数据泄露 | TechCrunch
来源:https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/
英国金融科技公司Revolut证实,在收到来自合法政府机构邮箱域名的欺诈性请求后,曾向未经授权的第三方披露了敏感的客户信息。
根据TechCrunch查阅的一封发送给受影响客户的通知邮件显示,泄露的数据包括客户的身份证件和联系方式,如出生日期、邮寄地址、电子邮箱地址和电话号码,以及护照和驾照等身份证件副本。该公司在通知中补充说明,数据可能还包含验证自拍照片、账户对账单和交易历史记录。
Revolut发言人向TechCrunch证实,此次事件影响了“有限数量”的客户,并表示公司已直接联系这些客户。然而,Revolut未披露受影响个人的确切数量,也未回答该事件是否仅限于特定市场,并拒绝透露涉及的政府机构。
“Revolut近期发现了一起精密的外部冒充诈骗,未经授权的第三方利用合法政府机构域名邮箱提交了欺诈性信息请求,”该发言人表示。
Revolut告诉TechCrunch,在发现这起来自未经授权第三方的诈骗后,已封锁相关邮箱地址,并通知了相关政府机构、执法部门和监管机构,同时强调“Revolut系统和客户资金未受影响”。
总部位于伦敦的Revolut在全球拥有超过8000万客户(https://www.revolut.com/about/),并在30多个国家作为银行运营。该金融科技公司最近在印度、墨西哥、法国和阿联酋等市场扩展了业务(https://techcrunch.com/2026/06/01/revolut-rolls-out-services-to-thousands-of-users-in-india-ahead-of-broader-launch/)。此外,本月初,美国货币监理署(https://www.reuters.com/business/finance/revolut-wins-conditional-us-banking-license-2026-09-03/)批准了Revolut在美国设立全国性银行的有条件申请,该公司计划于2027年上半年启动该业务。
知名加密货币安全研究员ZachXBT于周五晚些时候在Telegram上发布了(https://t.me/investigations/363)Revolut发送给受影响客户的邮件。该研究员指出,此次事件似乎专门针对高净值用户。
该事件发生时,据报道称Revolut正在考虑潜在的公开上市,估值可能高达2000亿美元(https://techcrunch.com/2026/04/21/revolut-eyes-valuation-of-up-to-200b-in-eventual-ipo/),相比其去年11月750亿美元的私募估值(https://techcrunch.com/2025/11/24/revolut-hits-75b-valuation-in-new-capital-raise/)大幅增长。这家金融科技公司还在欧洲和全球范围内扩大银行版图,近几个月已在法国和英国获得银行牌照。
*当您通过文章中的链接购买商品时,我们可能会获得少量佣金(https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不影响我们的编辑独立性。*
Jagmeet在TechCrunch负责报道印度初创企业、科技政策相关更新及其他重要科技领域发展。他此前曾担任NDTV首席记者。
您可通过邮件[mail@journalistjagmeet\.com](mailto:[email protected])联系或核实Jagmeet的采访邀约。
查看个人简介(https://techcrunch.com/author/jagmeet-singh/)
相似文章
LastPass 通知用户又一起数据泄露事件
LastPass 正在通知用户一起由第三方供应商 Klue 遭到入侵导致的数据泄露事件,泄露了客户姓名、电子邮件地址和支持案例数据,但未涉及密码库。
一百万本护照在线泄露
近百万本护照和照片身份证件来自多个欧洲国家,因负责大麻俱乐部年龄验证的公司安全措施不足,被暴露在无认证的公共URL上,数月内任何人都可访问。该泄露由安全研究员Sammy Azdoufal发现。
黑客获取了所有身份验证公司的实时扫描数据,持续一年以上
黑客在超过一年的时间内维持了来自多家身份验证公司的扫描实时信息流,暴露了该行业中的一个严重安全漏洞。
Vercel 2026年4月安全事件
Vercel确认了一起安全漏洞,影响了有限的一部分客户,此前威胁行为者声称窃取了数据。该漏洞源于一名员工的Google Workspace账户被第三方AI工具(Context.ai)入侵,使得攻击者能够访问未加密的环境变量,并进一步枚举对客户系统的访问权限。
@cz_binance: 对于硬件钱包来说,这不是一个好月份。Trezor披露了其物流供应商的一起泄露事件,影响约1.37万名近期客户…
Trezor披露了其物流供应商ShipMonk发生的数据泄露事件,约13,700名客户的个人数据被曝光,但Trezor系统和私钥并未受到威胁。CZ(Binance)就硬件钱包和软件钱包之间不同的风险特征发表了评论。