Revolut uppger att ett utgivarbedrägeri ledde till att känsliga kunduppgifter lämnades ut till en obehörig part. En grupp som kallar sig ”iamnotavillain” har offentligt hotat att sälja uppgifter om bolaget inte betalar 3 miljoner dollar, enligt uppgift motsvarande 6 000 Monero, inom 24 timmar.
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut har bekräftat att känsliga kunduppgifter lämnades ut till en obehörig tredje part efter att bolaget fått falska förfrågningar från en legitim e-postdomän som tillhör en myndighet. Revolut beskriver händelsen som ett externt utgivarbedrägeri, eller social engineering – inte som ett bekräftat intrång i bolagets kärnsystem. 1
2
Händelsen har samtidigt följts av ett offentligt påstående om utpressning från en grupp som använder namnet ”iamnotavillain”. En avgörande reservation är dock att Revolut enligt Reuters inte har fått någon direkt kontakt eller något lösenkrav från personerna som säger sig ligga bakom händelsen. 2
Enligt Revoluts uttalande, som återgavs av Reuters, använde bedragare en legitim myndighetsdomän för att skicka vilseledande förfrågningar om kunduppgifter. Revolut lämnade därefter ut känslig information till en obehörig part innan bedrägeriet upptäcktes. 1
Bolaget uppgav att berörda kunder hade underrättats och beskrev först antalet som ”mycket begränsat”. Reuters rapporterade senare att omkring 680 kunder bedöms vara berörda, men den siffran angavs inte i Revoluts första offentliga uttalande. 1
2
Uppgifter från meddelanden till berörda kunder tyder på att den exponerade informationen kan omfatta identitets- och kontaktuppgifter, exempelvis födelsedatum, adresser, telefonnummer och kopior av identitetshandlingar. TechCrunch rapporterade att materialet även kan ha omfattat selfies som använts för identitetsverifiering, kontoutdrag och annan kontorelaterad information. 5
Utifrån Revoluts egen beskrivning och rapportering från en källa med insyn i ärendet hackades inte Revoluts kärninfrastruktur, databaser eller kundkonton. Revolut har också sagt att bolagets system och kundernas medel inte påverkades. 1
2
Skillnaden är väsentlig: Det bekräftade händelseförloppet är ett datalämnande som framkallades med falska förfrågningar, inte ett bekräftat tekniskt intrång i konto- eller databassystemen. Den offentliga rapporteringen fastställer inte varje teknisk detalj, och händelsens fulla omfattning bör därför inte överdrivas. 1
2
Financial Times rapporterade, enligt Reuters, att aktörerna som påstår sig ha utfört angreppet hotat att sälja konfidentiella uppgifter om hundratals Revolut-kunder till andra kriminella grupper om bolaget inte betalade 3 miljoner dollar inom 24 timmar. 2
Andra rapporter anger kravet till 6 000 Monero (XMR), värt omkring 3 miljoner dollar vid tidpunkten, och pekar ut den påstådda aktören som ”iamnotavillain”. Gruppen ska ha publicerat sitt ultimatum på nätet tillsammans med en nedräkningsklocka och uppgett att några förhandlingar inte hade förekommit. 4
6
Detta är påståenden från, eller uppgifter som tillskrivs, de misstänkta angriparna. De bevisar inte att gruppen verkligen är den som ligger bakom datalämnandet, att den har samtliga uppgifter den hävdar sig ha eller att den kan genomföra den hotade försäljningen. Att Revolut säger sig inte ha mottagit något direkt krav gör statusen för det offentliga ultimatumet ännu mer osäker. 2
6
Det tillgängliga underlaget pekar på en avgränsad men allvarlig händelse: Revolut lämnade ut känsliga kunduppgifter efter att ha vilseletts av bedrägliga förfrågningar som såg ut att komma från en legitim myndighetsdomän. Revolut bestrider att bolagets kärninfrastruktur eller kundkonton utsatts för intrång. 1
2
Kravet på 3 miljoner dollar i Monero, tidsfristen på 24 timmar, nedräkningsklockan och kopplingen till ”iamnotavillain” har rapporterats offentligt, men är fortsatt anklagelser knutna till de påstådda angriparna. Tills uppgifterna har bekräftats oberoende bör de hållas isär från det datalämnande som Revolut faktiskt har bekräftat. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut uppger att ett utgivarbedrägeri ledde till att känsliga kunduppgifter lämnades ut till en obehörig part.
Revolut uppger att ett utgivarbedrägeri ledde till att känsliga kunduppgifter lämnades ut till en obehörig part. En grupp som kallar sig ”iamnotavillain” har offentligt hotat att sälja uppgifter om bolaget inte betalar 3 miljoner dollar, enligt uppgift motsvarande 6 000 Monero, inom 24 timmar.
Det som är bekräftat är ett obehörigt utlämnande efter falska informationsförfrågningar – inte ett bekräftat tekniskt intrång i Revoluts system.