Revolut berkata penipuan penyamaran menyebabkan data pelanggan sensitif didedahkan kepada pihak tidak dibenarkan. Kumpulan yang menggunakan nama “iamnotavillain” secara terbuka mengancam untuk menjual rekod pelanggan melainkan menerima AS$3 juta, yang dilaporkan bersamaan 6,000 Monero, dalam tempoh 24 jam.
Diterbitkan olehDisunting dengan GPT-5.6 TerraImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut mengesahkan bahawa maklumat pelanggan yang sensitif telah didedahkan kepada pihak ketiga tanpa kebenaran selepas syarikat itu menerima permintaan palsu daripada alamat yang menggunakan domain e-mel agensi kerajaan yang sah. Menurut Revolut, kejadian itu ialah penipuan penyamaran atau kejuruteraan sosial dari luar — bukannya pencerobohan yang disahkan terhadap sistem terasnya. 1
2
Insiden itu turut mencetuskan tuntutan tebusan terbuka oleh kumpulan yang menggunakan nama “iamnotavillain”. Namun, satu perkara penting perlu diberi perhatian: Revolut memberitahu Reuters bahawa syarikat itu tidak menerima sebarang hubungan langsung atau tuntutan tebusan daripada individu atau kumpulan yang mendakwa bertanggungjawab. 2
Menurut kenyataan Revolut yang dilaporkan Reuters, penipu menggunakan domain e-mel agensi kerajaan yang sah untuk menghantar permintaan maklumat pelanggan yang mengelirukan. Revolut kemudian mendedahkan maklumat sensitif kepada pihak ketiga tanpa kebenaran sebelum penipuan itu dikesan. 1
Revolut berkata pelanggan yang terjejas telah dimaklumkan, dan pada awalnya menyifatkan jumlah mereka sebagai “sangat terhad”. Reuters kemudiannya melaporkan bahawa insiden itu difahami melibatkan kira-kira 680 pelanggan, walaupun angka tersebut tidak diumumkan Revolut dalam kenyataan awam awalnya. 1
2
Laporan berasaskan notifikasi kepada pelanggan terjejas menunjukkan data yang terdedah mungkin termasuk maklumat identiti dan hubungan seperti tarikh lahir, alamat, nombor telefon serta salinan dokumen pengenalan diri. TechCrunch melaporkan bahawa data itu juga mungkin merangkumi swafoto pengesahan, penyata akaun dan bahan lain yang berkaitan dengan akaun. 5
Berdasarkan penjelasan Revolut dan laporan daripada sumber yang mengetahui perkara itu, infrastruktur teras, pangkalan data dan akaun pelanggan Revolut tidak digodam. Revolut juga menyatakan sistemnya serta dana pelanggan tidak terjejas. 1
2
Perbezaan ini penting. Kejadian yang disahkan ialah pendedahan data yang berlaku kerana permintaan palsu berjaya memperdayakan pihak syarikat, bukan pencerobohan teknikal yang disahkan ke dalam sistem akaun atau pangkalan data Revolut. Pelaporan awam tidak mengesahkan secara bebas setiap butiran teknikal kejadian ini; justeru, skop penuhnya tidak wajar diperbesarkan. 1
2
Financial Times melaporkan, seperti dipetik Reuters, bahawa pihak yang mendakwa bertanggungjawab mengancam untuk menjual rekod sulit milik ratusan pelanggan Revolut kepada kumpulan jenayah lain jika syarikat itu tidak membayar AS$3 juta dalam tempoh 24 jam. 2
Laporan lain menyatakan pembayaran yang diminta ialah 6,000 Monero (XMR), bernilai kira-kira AS$3 juta pada ketika itu, dan menamakan pihak yang didakwa sebagai “iamnotavillain”. Kumpulan tersebut dilaporkan menyiarkan kata dua itu dalam talian bersama jam undur, serta menyatakan rundingan tidak berlaku. 4
6
Butiran ini ialah dakwaan yang dibuat oleh, atau dikaitkan dengan, pihak yang didakwa menyerang. Ia tidak membuktikan bahawa identiti kumpulan itu tulen, bahawa mereka memiliki kesemua rekod yang didakwa, atau bahawa mereka mampu melaksanakan ancaman penjualan data tersebut. Kenyataan Revolut bahawa ia tidak menerima tuntutan secara langsung menambahkan lagi ketidakpastian tentang status kata dua terbuka itu. 2
6
Bukti yang ada menyokong kesimpulan yang lebih terhad tetapi tetap serius: Revolut mendedahkan data pelanggan sensitif selepas diperdaya oleh permintaan palsu yang kelihatan datang daripada domain e-mel kerajaan yang sah. Revolut menafikan bahawa infrastruktur teras atau akaun pelanggannya telah diceroboh. 1
2
Tuntutan 6,000 Monero bernilai AS$3 juta, tempoh 24 jam, jam undur dan penggunaan nama “iamnotavillain” telah dilaporkan secara terbuka, tetapi kekal sebagai dakwaan yang dikaitkan dengan pihak yang didakwa menyerang. Selagi dakwaan itu tidak disahkan secara bebas, ia perlu dibezakan daripada pendedahan data yang telah disahkan Revolut. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut berkata penipuan penyamaran menyebabkan data pelanggan sensitif didedahkan kepada pihak tidak dibenarkan.
Revolut berkata penipuan penyamaran menyebabkan data pelanggan sensitif didedahkan kepada pihak tidak dibenarkan. Kumpulan yang menggunakan nama “iamnotavillain” secara terbuka mengancam untuk menjual rekod pelanggan melainkan menerima AS$3 juta, yang dilaporkan bersamaan 6,000 Monero, dalam tempoh 24 jam.
Insiden yang disahkan ialah pendedahan data susulan permintaan maklumat palsu, bukannya pencerobohan teknikal yang disahkan terhadap sistem Revolut.