金融科技巨头Revolut确认遭遇客户数据泄露黑客伪造执法机构紧急数据请求

admin 2026-09-14 04:32:43 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Revolut确认遭客户数据泄露,黑客利用伪造政府与执法机构紧急数据请求实施社工攻击,绕过合规审查获取部分客户个人信息,包括姓名、邮箱、电话及交易记录,但资金与登录凭证未受影响。公司已启动应急响应并回溯审计,建议受影响用户警惕二次钓鱼诈骗。 综合评分: 65 文章分类: 数据泄露,社会工程学,应急响应,安全意识


金融科技巨头Revolut确认遭遇客户数据泄露 黑客伪造执法机构紧急数据请求

安全学习那些事儿

2026年9月13日 09:00 上海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月12日,英国知名金融科技巨头Revolut正式确认,该公司因遭遇黑客利用伪造的政府与执法机构紧急数据请求(EDR)进行欺诈攻击,导致部分客户的个人隐私数据发生外泄。这起网络安全事件再次暴露出针对科技企业合规与法务审核通道的新型社工攻击风险,目前涉案监管机构与数据保护部门已介入调查。伪造政府执法函件暗度陈仓,数字银行巨头Revolut证实发生客户数据泄露事件

数字银行巨头Revolut近日证实,其遭遇了一起涉及客户个人数据泄露的安全事件。攻击者利用高度仿真的虚假政府与执法机构法律调证请求,成功绕过内部合规与审查流程,非法获取了部分客户的敏感信息。

根据Revolut向受影响用户及监管机构披露的信息,黑客组织通过伪造合法政府部门或执法机关的公函、电子邮件及电子凭据,向平台的数据请求处理团队发送了紧急信息披露指令。这类伪造请求在外观与格式上极具欺骗性,导致相关内部支持与法务合规人员在核实环节出现误判,最终依规处理并释放了部分账户的背景数据。

被泄露的数据主要涉及部分受影响客户的基本个人身份信息,包括全名、注册电子邮箱、电话号码以及部分交易历史记录与账户元数据。Revolut强调,用户的登录凭据、密码、动态PIN码以及银行卡卡号等最核心的财务安全凭证并未受到波及,平台上的用户资金与资产处于绝对安全状态,系统本身的底层加密架构也未发生技术性被攻破的情况。

在内部安全机制捕捉到异常数据流转模式后,Revolut随即启动了应急响应流程,阻断了相关攻击链路,并对所有待处理及历史积压的执法协查申请展开了全面回溯性审计。同时,该机构已正式向相关国家的数据保护监管机构及执法部门提报了该事件,并正配合专业网络安全机构追查伪造请求背后的具体实体或黑客团伙。

这起事件再次暴露了针对金融科技企业的一种新型社工攻击风险——即绕过技术层面的防火墙,直接针对处理法律和政府事务的非技术合规管道进行精准欺骗。为防止类似事件重演,Revolut表示正在全面重构其法律调证审查系统,引入更严苛的多方离线核验机制,并升级了自动化反欺诈与凭据交叉验证流程,以应对日益复杂的假冒政府授权攻击。目前,受影响的用户已陆续收到专属安全通知,公司建议相关用户近期提高警惕,注意甄别假冒官方客服实施的二次网络钓鱼或短信诈骗。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全学习那些事儿 《金融科技巨头Revolut确认遭遇客户数据泄露 黑客伪造执法机构紧急数据请求》

评论:0   参与:  0