馬克雷達MARK RADAR
關於
EN
登入

英國金融科技公司Revolut遭駭客勒索300萬美元

2 篇報導 · 首次偵測 2026-09-17 · 最後活動 2026-09-17

英國金融科技公司 Revolut 此次事件並非核心系統直接遭入侵,而是攻擊者冒用義大利政府機關的合法電子郵件網域,提出偽造的資料調閱要求。外洩內容涉及身分文件、聯絡資料、IBAN 與交易紀錄,凸顯數位銀行依法回應公部門查詢時的身分驗證風險。

2026年9月16日,駭客組織 iamnotavillain 宣稱掌握約680名 Revolut 客戶的資料,要求公司在24小時內以隱私幣 Monero 支付300萬美元,否則將資料轉售其他犯罪集團。Revolut 表示客戶資金與內部系統未受影響,並已封鎖相關信箱及通報執法、資料保護與金融監管機關。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
數位銀行 Revolut 屢遭資安外洩,監管罰款難解核心安全隱患首見 2026-09-15 · 1 報導 · 相似 0.81

Revolut以行動優先模式在逾30國營運、全球客戶超過8,000萬,掌握KYC與交易資料。2022年9月社交工程攻擊已波及50,150名客戶,反覆事件顯示金融科技高速擴張時,驗證流程與資安治理比事後裁罰更關鍵。

2026年9月11至12日,Revolut通知部分客戶:冒用官方政府網域、通過SPF、DKIM與DMARC驗證的假請求,誘使公司交出護照、自拍、IBAN及含Bitcoin紀錄的完整交易資料;受影響人數未公布,系統與資金未遭入侵。立陶宛銀行另於2025年4月8日就反洗錢監控缺失罰款350萬歐元,突顯罰款未必修補核心流程。

英國數位銀行Revolut疑遭暗網兜售7,500萬筆客戶資料首見 2026-08-03 · 1 報導 · 相似 0.84

英國金融科技公司 Revolut 以行動應用程式提供銀行與支付服務,龐大客戶規模使其成為網路犯罪市場關注目標。暗網若出現金融機構客戶資料,不僅牽涉個資與詐騙風險,也可能影響用戶信任與監管機關對資安治理的審視。

截至 2026 年 8 月 3 日,一名駭客聲稱持有來自 Revolut 的 7,500 萬筆客戶資料,並在暗網開價 500 美元兜售。Revolut 比對與驗證相關樣本後表示,未發現自身系統發生資料外洩的跡象,認定該資料集極可能是偽造內容,而非真實客戶紀錄。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)