Revolut oplyser, at en avanceret efterligningssvindel fik virksomheden til at udlevere følsomme kundeoplysninger til en uvedkommende. En gruppe, der kalder sig „iamnotavillain“, har offentligt truet med at sælge oplysningerne, medmindre den modtager 3 mio.
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut har bekræftet, at følsomme kundeoplysninger blev udleveret til en uvedkommende tredjepart, efter at virksomheden modtog falske henvendelser sendt fra et legitimt e-maildomæne tilhørende en myndighed. Virksomheden beskriver hændelsen som en ekstern efterlignings- eller social engineering-svindel – ikke som et bekræftet indbrud i dens centrale systemer. 1
2
Sagen har samtidig udløst et offentligt krav om løsepenge fra en gruppe, der kalder sig „iamnotavillain“. Men der er et vigtigt forbehold: Revolut har oplyst til Reuters, at selskabet ikke har modtaget direkte kontakt eller et løsepengekrav fra dem, der påstår at stå bag. 2
Ifølge Revoluts udtalelse, som Reuters har omtalt, brugte svindlere et legitimt e-maildomæne fra en myndighed til at sende vildledende anmodninger om kundeoplysninger. Revolut udleverede derefter følsomme oplysninger til en uvedkommende part, før svindlen blev opdaget. 1
Revolut oplyser, at berørte kunder er blevet underrettet, og beskrev først antallet som „meget begrænset“. Reuters skrev senere, at hændelsen efter det oplyste omfatter omkring 680 kunder, men tallet indgik ikke i Revoluts første offentlige udtalelse. 1
2
Oplysninger fra meddelelser til de berørte kunder tyder på, at de eksponerede data kan omfatte identitets- og kontaktoplysninger som fødselsdatoer, adresser, telefonnumre og kopier af identitetsdokumenter. TechCrunch rapporterede, at oplysningerne også kan have omfattet verifikationsselfier, kontoudtog og andet kontorelateret materiale. 5
På baggrund af Revoluts egen redegørelse og Reuters’ oplysninger fra en kilde med kendskab til sagen blev Revoluts kerneinfrastruktur, databaser og kundekonti ikke hacket. Revolut oplyste desuden, at selskabets systemer og kundernes midler ikke var påvirket. 1
2
Skellet er væsentligt: Den bekræftede hændelse er en datadeling, der blev fremkaldt af falske anmodninger, ikke et bekræftet teknisk indbrud i Revoluts kontosystemer eller databaser. Den offentlige rapportering fastslår ikke uafhængigt alle tekniske detaljer, og hændelsens fulde omfang bør derfor ikke overdrives. 1
2
Financial Times rapporterede ifølge Reuters, at aktørerne, som hævder at stå bag, truede med at sælge fortrolige oplysninger om hundredvis af Revolut-kunder til kriminelle grupper, medmindre virksomheden betalte 3 mio. dollar inden for 24 timer. 2
Andre medier angiver kravet til 6.000 Monero (XMR), der på tidspunktet blev vurderet til omkring 3 mio. dollar, og identificerer den påståede aktør som „iamnotavillain“. Gruppen skulle have offentliggjort sit ultimatum online med et nedtællingsur og oplyst, at der ikke havde været forhandlinger. 4
6
Det er påstande fra eller om de formodede angribere. De beviser ikke, at gruppens identitet er ægte, at den har alle de registre, den hævder at ligge inde med, eller at den kan gennemføre det truede salg. Revoluts oplysning om, at selskabet ikke har modtaget et direkte krav, gør status for det offentlige ultimatum endnu mere usikker. 2
6
De tilgængelige oplysninger understøtter en afgrænset, men alvorlig konklusion: Revolut udleverede følsomme kundedata efter at være blevet vildledt af falske forespørgsler, der så ud til at komme fra et legitimt myndighedsdomæne. Revolut afviser, at selskabets kerneinfrastruktur eller kundekonti blev kompromitteret. 1
2
Kravet på 3 mio. dollar i Monero, fristen på 24 timer, nedtællingsuret og tilskrivningen til „iamnotavillain“ er omtalt offentligt, men er fortsat anklager knyttet til de påståede angribere. Indtil påstandene er uafhængigt bekræftet, bør de holdes adskilt fra den datadeling, Revolut selv har bekræftet. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut oplyser, at en avanceret efterligningssvindel fik virksomheden til at udlevere følsomme kundeoplysninger til en uvedkommende.
Revolut oplyser, at en avanceret efterligningssvindel fik virksomheden til at udlevere følsomme kundeoplysninger til en uvedkommende. En gruppe, der kalder sig „iamnotavillain“, har offentligt truet med at sælge oplysningerne, medmindre den modtager 3 mio.
Det bekræftede forhold er en uautoriseret datadeling som følge af falske informationsanmodninger.