Revolut以行動優先模式在逾30國營運、全球客戶超過8,000萬,掌握KYC與交易資料。2022年9月社交工程攻擊已波及50,150名客戶,反覆事件顯示金融科技高速擴張時,驗證流程與資安治理比事後裁罰更關鍵。
2026年9月11至12日,Revolut通知部分客戶:冒用官方政府網域、通過SPF、DKIM與DMARC驗證的假請求,誘使公司交出護照、自拍、IBAN及含Bitcoin紀錄的完整交易資料;受影響人數未公布,系統與資金未遭入侵。立陶宛銀行另於2025年4月8日就反洗錢監控缺失罰款350萬歐元,突顯罰款未必修補核心流程。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡英國數位銀行Revolut疑遭暗網兜售7,500萬筆客戶資料
英國金融科技公司 Revolut 以行動應用程式提供銀行與支付服務,龐大客戶規模使其成為網路犯罪市場關注目標。暗網若出現金融機構客戶資料,不僅牽涉個資與詐騙風險,也可能影響用戶信任與監管機關對資安治理的審視。
截至 2026 年 8 月 3 日,一名駭客聲稱持有來自 Revolut 的 7,500 萬筆客戶資料,並在暗網開價 500 美元兜售。Revolut 比對與驗證相關樣本後表示,未發現自身系統發生資料外洩的跡象,認定該資料集極可能是偽造內容,而非真實客戶紀錄。
Revolut 與聯準會事件揭露銀行信任體系資安新風險
數位銀行 Revolut 與美國聯準會近期兩起事件,凸顯金融體系的弱點未必位於銀行核心系統,而可能藏在受信任的政府請求及監理資料平台。當合法網域被冒用、關鍵監管基礎設施失靈,金融機構仍可能外洩資料或削弱監督,因此必須以獨立管道複核請求者權限並納入營運韌性規畫。
Revolut 於 2026 年 9 月 12 日證實,第三方以合法政府網域提出偽造請求,致少數客戶的身分文件、IBAN 與交易紀錄外洩;系統及資金未受影響,人數與損失未公布。Elizabeth Warren 9 月 15 日稱,聯準會 NIC 自 8 月 5 日起中斷至少 48 小時,並追問 30% 裁員是否影響維運。
英國金融科技公司Revolut遭駭客勒索300萬美元
英國金融科技公司 Revolut 此次事件並非核心系統直接遭入侵,而是攻擊者冒用義大利政府機關的合法電子郵件網域,提出偽造的資料調閱要求。外洩內容涉及身分文件、聯絡資料、IBAN 與交易紀錄,凸顯數位銀行依法回應公部門查詢時的身分驗證風險。
2026年9月16日,駭客組織 iamnotavillain 宣稱掌握約680名 Revolut 客戶的資料,要求公司在24小時內以隱私幣 Monero 支付300萬美元,否則將資料轉售其他犯罪集團。Revolut 表示客戶資金與內部系統未受影響,並已封鎖相關信箱及通報執法、資料保護與金融監管機關。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。