Revolut uvádí, že podvod s vydáváním se za úřad vedl k předání citlivých zákaznických dat neoprávněné straně; jeho hlavní infrastruktura, databáze, zákaznické účty ani prostředky podle firmy napadeny nebyly. Skupina vystupující jako „iamnotavillain“ veřejně pohrozila prodejem záznamů, pokud do 24 hodin nedostane 3 m...
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut potvrdil, že citlivé informace o zákaznících byly předány neoprávněné třetí straně poté, co firma obdržela podvodné žádosti zaslané z legitimní e-mailové domény státního úřadu. Společnost incident popisuje jako externí podvod založený na vydávání se za jiný subjekt a sociálním inženýrství, nikoli jako potvrzené napadení svých klíčových systémů. 1
2
Případ doprovází veřejně zveřejněný požadavek na výkupné od skupiny používající označení „iamnotavillain“. Zásadní výhrada ale zní: Revolut agentuře Reuters sdělil, že od lidí, kteří se k odpovědnosti hlásí, neobdržel žádný přímý kontakt ani požadavek na výkupné. 2
Podle vyjádření Revolutu citovaného agenturou Reuters podvodníci využili legitimní e-mailovou doménu státní instituce k zaslání klamavých žádostí o informace o zákaznících. Revolut následně předal citlivé údaje neoprávněné třetí straně, než podvod odhalil. 1
Firma uvedla, že dotčené zákazníky informovala, a zpočátku jejich počet označila za „velmi omezený“. Reuters později napsal, že se incident podle dostupných informací týkal zhruba 680 zákazníků; Revolut toto číslo ve svém prvním veřejném prohlášení nezveřejnil. 1
2
Z oznámení zaslaných dotčeným zákazníkům vyplývá, že zveřejněné údaje mohly zahrnovat identifikační a kontaktní údaje — například datum narození, adresu, telefonní číslo nebo kopie dokladů totožnosti. TechCrunch uvedl, že mezi daty mohly být také ověřovací selfie, výpisy z účtů a další materiály související s účtem. 5
Podle vyjádření Revolutu a podle zdroje obeznámeného s případem, kterého citoval Reuters, nebyla napadena hlavní infrastruktura Revolutu, jeho databáze ani zákaznické účty. Revolut rovněž uvedl, že jeho systémy a prostředky zákazníků zůstaly nedotčeny. 1
2
Toto rozlišení je podstatné. Potvrzenou událostí je předání dat vyvolané podvodnými žádostmi, nikoli potvrzený technický průnik do účtových systémů či databází. Veřejně dostupné informace nezávisle nepotvrzují každý technický detail incidentu, a jeho skutečný rozsah proto nelze nadsazovat. 1
2
Financial Times podle Reuters informoval, že aktéři hlásící se k odpovědnosti pohrozili prodejem důvěrných záznamů stovek zákazníků Revolutu jiným zločineckým skupinám, pokud firma do 24 hodin nezaplatí 3 miliony dolarů. 2
Další zprávy uvádějí požadovanou částku jako 6 000 Monero (XMR), tehdy zhruba v hodnotě 3 milionů dolarů, a domnělého útočníka označují jako „iamnotavillain“. Skupina údajně zveřejnila ultimátum s odpočítáváním a tvrdila, že žádné vyjednávání neproběhlo. 4
6
Jde však o tvrzení samotných údajných útočníků nebo o informace jim připisované. Neprokazují, že identita skupiny je pravá, že drží veškeré záznamy, které uvádí, ani že dokáže hrozbu prodeje uskutečnit. Vyjádření Revolutu, že neobdržel přímý požadavek, přináší další nejistotu ohledně skutečného statusu veřejného ultimáta. 2
6
Dostupné důkazy podporují užší, ale vážný závěr: Revolut předal citlivá data zákazníků poté, co byl oklamán podvodnými žádostmi, jež vypadaly, že přišly z legitimní vládní e-mailové domény. Revolut odmítá, že by došlo k narušení jeho hlavní infrastruktury či zákaznických účtů. 1
2
Požadavek na 3 miliony dolarů v Moneru, 24hodinová lhůta, odpočítávání i označení „iamnotavillain“ byly veřejně popsány, nadále však jde o tvrzení spojovaná s údajnými útočníky. Dokud je nezávisle nepotvrdí důvěryhodné zdroje, je nutné je oddělovat od samotného úniku dat, který Revolut potvrdil. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut uvádí, že podvod s vydáváním se za úřad vedl k předání citlivých zákaznických dat neoprávněné straně; jeho hlavní infrastruktura, databáze, zákaznické účty ani prostředky podle firmy napadeny nebyly.
Revolut uvádí, že podvod s vydáváním se za úřad vedl k předání citlivých zákaznických dat neoprávněné straně; jeho hlavní infrastruktura, databáze, zákaznické účty ani prostředky podle firmy napadeny nebyly. Skupina vystupující jako „iamnotavillain“ veřejně pohrozila prodejem záznamů, pokud do 24 hodin nedostane 3 miliony dolarů, údajně 6 000 jednotek kryptoměny Monero.
Potvrzeným jádrem incidentu je neoprávněné poskytnutí dat v důsledku podvodných žádostí o informace — nikoli potvrzené technické proniknutí do systémů Revolutu.