數位銀行 Revolut 與美國聯準會近期兩起事件,凸顯金融體系的弱點未必位於銀行核心系統,而可能藏在受信任的政府請求及監理資料平台。當合法網域被冒用、關鍵監管基礎設施失靈,金融機構仍可能外洩資料或削弱監督,因此必須以獨立管道複核請求者權限並納入營運韌性規畫。
Revolut 於 2026 年 9 月 12 日證實,第三方以合法政府網域提出偽造請求,致少數客戶的身分文件、IBAN 與交易紀錄外洩;系統及資金未受影響,人數與損失未公布。Elizabeth Warren 9 月 15 日稱,聯準會 NIC 自 8 月 5 日起中斷至少 48 小時,並追問 30% 裁員是否影響維運。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡數位銀行 Revolut 屢遭資安外洩,監管罰款難解核心安全隱患
Revolut以行動優先模式在逾30國營運、全球客戶超過8,000萬,掌握KYC與交易資料。2022年9月社交工程攻擊已波及50,150名客戶,反覆事件顯示金融科技高速擴張時,驗證流程與資安治理比事後裁罰更關鍵。
2026年9月11至12日,Revolut通知部分客戶:冒用官方政府網域、通過SPF、DKIM與DMARC驗證的假請求,誘使公司交出護照、自拍、IBAN及含Bitcoin紀錄的完整交易資料;受影響人數未公布,系統與資金未遭入侵。立陶宛銀行另於2025年4月8日就反洗錢監控缺失罰款350萬歐元,突顯罰款未必修補核心流程。
Revolut誤信假政府請求,比特幣活動與護照個資外洩
英國數位銀行 Revolut 因接獲來自合法政府機關網域的偽造資料請求,誤將詐騙者視為執法單位並交付客戶檔案。外洩內容涵蓋護照、駕照、驗證自拍、住址、IBAN、提款與完整交易紀錄,包括比特幣活動;這類 KYC 與資金軌跡結合,恐加劇身分竊盜、精準詐騙及人身安全風險。
Revolut 於 2026 年 9 月 12 日證實,稱受影響者「非常有限」,內部系統與客戶資金未受損;媒體報導約 680 名高資產加密貨幣客戶受影響。義大利郵政警察 9 月 15 日調查遭入侵的政府電郵;攻擊者聲稱索討 1 萬枚 BTC、約 7.8 億美元,並揚言每日公開資料,但 Revolut 尚未證實勒索要求。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。