12 сентября 2026 года Revolut сообщил, что передал конфиденциальные клиентские данные после мошеннических запросов, пришедших с адреса в легитимном домене государственного ведомства. Речь идёт не о заявленном взломе основной банковской инфраструктуры Revolut: была обманута процедура проверки внешнего запроса на пред...
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened in the Revolut data breach confirmed on September 12, 2026—including how attackers impersonated a legitimate government agency. Article summary: Revolut confirmed on 12 September that it had disclosed sensitive customer records to an unauthorised party after responding to fraudulent requests sent from a genuine government-agency email domain. This was a social-en. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Revolut сообщил, что передал конфиденциальную информацию о клиентах неуполномоченной третьей стороне после того, как получил мошеннические запросы с адреса в настоящем домене государственного ведомства. Раскрытие информации 12 сентября важно по одной причине: злоумышленникам, судя по имеющимся данным, не потребовалось взламывать ключевые системы компании — они воспользовались доверием к официально выглядящему каналу связи. Revolut утверждает, что уведомил затронутых клиентов, а его системы и средства пользователей не пострадали. 1
34
Компания подтвердила, что фальшивые запросы на предоставление информации были отправлены с адреса в легитимном домене госоргана. В результате сведения о клиентах были переданы посторонней стороне. Revolut назвал произошедшее «сложной внешней схемой с подменой личности», заявил, что после обнаружения заблокировал этот адрес и уведомил компетентные органы. 1
34
48
Это важное уточнение. Имеющиеся публикации не подтверждают, что злоумышленники проникли в основную банковскую инфраструктуру Revolut или получили доступ к деньгам клиентов. Однако они подтверждают, что была обманута процедура обработки чувствительных внешних запросов. 1
34
Подтверждённый факт состоит в том, что запросы пришли с реального домена государственного ведомства. Технически подлинный на вид домен отправителя способен сделать мошенническое обращение похожим на обычный служебный запрос — особенно если сотрудники быстро обрабатывают юридические запросы или обращения правоохранительных органов. 1
35
В последующих публикациях отправителя связывали с итальянской инфраструктурой сертифицированной электронной почты PEC и доменом МВД Италии pec.interno.it. Но Revolut и итальянские власти не подтвердили эту атрибуцию в доступных материалах. Поэтому её следует считать журналистской версией, а не установленной схемой атаки. 37
Главный вывод: одного лишь настоящего домена в электронном письме недостаточно, чтобы считать требование о выдаче особо чувствительных данных законным. Такой запрос необходимо независимо перепроверять через заранее известный канал связи с ведомством и передавать на дополнительное согласование до выдачи записей.
Изначально Revolut говорил об «очень ограниченном» числе клиентов и не раскрывал конкретную цифру. 1
Позднее СМИ сообщали примерно о 680 клиентах по всему миру, включая 12 клиентов из Ирландии. В первоначальном заявлении Revolut это число публично не подтверждал, поэтому его следует воспринимать как данные СМИ, а не как официально объявленную компанией цифру. 33
Также распространялось заявление предполагаемого злоумышленника, будто доступ к итальянским правоохранительным системам использовался около шести месяцев. Это непроверенное утверждение самого атакующего, а не вывод Revolut или властей. 36
37
Согласно уведомлениям клиентам, с которыми ознакомился TechCrunch, переданные данные включали идентификационные и контактные сведения: даты рождения, почтовые и электронные адреса, номера телефонов, копии паспортов или водительских удостоверений. В уведомлении также говорилось, что могли быть затронуты селфи для верификации, выписки по счетам и истории операций. 35
Другие публикации упоминали IBAN, сведения о снятии средств и активность, связанную с транзакциями Bitcoin. 5
10
Такое сочетание особенно опасно: документы могут использоваться для выдачи себя за другого человека и мошенничества при восстановлении доступа к аккаунтам, а контактные и финансовые сведения делают фишинговые сообщения гораздо более убедительными.
Имя, адрес, документ и верификационное селфи могут связать реального человека с финансовой активностью. Если в утечке есть история транзакций Bitcoin, это потенциально упрощает сопоставление проверенной офлайн-личности с операциями, видимыми в публичном блокчейне. 10
35
Это не означает, что каждый кошелёк или будущая операция автоматически будут отнесены к конкретному человеку. Но такая связка повышает риск адресного фишинга, кражи личности, попыток давления и мошенничества против тех, кого могут посчитать владельцами криптоактивов. В отличие от пароля, документы и прежние записи в блокчейне нельзя просто заменить после утечки.
По сообщениям СМИ, атакующие начали публиковать клиентские материалы и угрожать новыми утечками. В публикациях упоминались файлы, якобы принадлежащие теннисисту Александру Шевченко и генеральному директору Gamdom Феликсу Рёмеру; Cointelegraph сообщил, что Рёмер прокомментировал появление своих данных в утечке. 2
В постах и вторичных публикациях также фигурировало требование 10 000 BTC — примерно 780 млн долларов на тот момент. Revolut и правоохранительные органы не подтверждали ни само требование, ни переговоры о выкупе. Поэтому это следует считать неподтверждённым заявлением о вымогательстве. 12
13
Если вы получили уведомление от Revolut, сохраните его и следуйте указаниям компании, проверяя их через официальное приложение или официальный сайт. Особенно осторожно относитесь к сообщениям, в которых называют ваши персональные данные, представляются Revolut или регулятором и требуют срочных действий «для защиты счёта».
Полезные меры предосторожности:
В Великобритании Управление комиссара по информации (ICO) советует при опасениях, что организация недостаточно защитила персональные данные, сначала обратиться к самой организации; у регулятора также есть публичные каналы поддержки по вопросам защиты данных. 23
Инцидент показывает, что для запросов от государственных органов и правоохранителей недостаточно проверить домен отправителя. В число разумных защитных мер входят независимый обратный звонок по контактам из надёжного справочника, согласование особо чувствительных раскрытий несколькими сотрудниками, минимизация передаваемых данных, журналирование запросов и понятные правила распознавания социальной инженерии с апелляцией к авторитету.
Для клиентов вывод столь же прост: официальный на вид адрес электронной почты — это повод для проверки, а не доказательство подлинности. При утечке документов и финансовой истории последующее мошенничество может оказаться опаснее первоначальной передачи данных.
Имеющиеся свидетельства подтверждают, что Revolut передал клиентские данные после мошеннических запросов с адреса в легитимном государственном домене. По заявлению компании, её основные системы и средства клиентов не были затронуты. 1
Но ряд важных вопросов остаётся без ответа: точная роль инфраструктуры PEC, предполагаемая шестимесячная длительность операции, окончательное число затронутых клиентов, заявления атакующих о доступе к итальянским системам и статус возможных мер британских регуляторов. Без официального подтверждения эти сведения нельзя представлять как установленные факты. 13
36
37
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
12 сентября 2026 года Revolut сообщил, что передал конфиденциальные клиентские данные после мошеннических запросов, пришедших с адреса в легитимном домене государственного ведомства.
12 сентября 2026 года Revolut сообщил, что передал конфиденциальные клиентские данные после мошеннических запросов, пришедших с адреса в легитимном домене государственного ведомства. Речь идёт не о заявленном взломе основной банковской инфраструктуры Revolut: была обманута процедура проверки внешнего запроса на предоставление данных.
Сведения об итальянской системе сертифицированной почты PEC, шестимесячной операции, выкупе в 10 000 BTC и ежедневных публикациях данных остаются неподтверждёнными либо подтверждены лишь сообщениями СМИ.