FINANSE • GOSPODARKA • RYNKI • ŚWIAT
← Strona główna

Kolejny wyciek danych klientów Revoluta związany z atakiem na DriveWealth

Ilustracja do artykułu: Kolejny wyciek danych klientów Revoluta związany z atakiem na DriveWealth

Klienci Revoluta otrzymują informacje o kolejnym incydencie dotyczącym ich danych. Atakujący uzyskali dostęp do systemów DriveWealth, amerykańskiego brokera, który świadczył usługi handlu akcjami notowanymi w USA dla Revoluta.

Incydent miał miejsce 4 i 5 września 2026 roku. DriveWealth poinformował, że nieuprawniona osoba uzyskała dostęp do części jego systemów zawierających historyczne dane klientów. Firma wskazała, że atak był wynikiem kampanii socjotechnicznej.

Dane klientów objęte wyciekiem i reakcja Revoluta

Potencjalnie ujawnione dane obejmują między innymi: imię i nazwisko, adres e-mail, numer telefonu, adres pocztowy, informacje o zatrudnieniu, obywatelstwo, wiek, płeć oraz fragment numeru rachunku prowadzonego przez DriveWealth.

Revolut podkreślił, że atakujący nie uzyskali dostępu do jego systemów. Nie zostały ujawnione hasła, kody dostępu, dane kart płatniczych, numery rachunków bankowych ani dokumenty tożsamości. Środki i inwestycje klientów pozostają bezpieczne.

DriveWealth skontaktował się bezpośrednio z poszkodowanymi klientami, a Revolut wysłał własne wiadomości e-mail, aby wyjaśnić sytuację. Firma zaznaczyła, że jeśli klient nie otrzymał takiej wiadomości, problem go nie dotyczy.

Rola DriveWealth i zakres incydentu

DriveWealth to amerykańska firma dostarczająca infrastrukturę maklerską w modelu Brokerage-as-a-Service. Banki i fintechy, takie jak Revolut, korzystają z jej rozwiązań, aby umożliwić klientom inwestowanie w amerykańskie akcje i ETF-y bez konieczności budowania własnego zaplecza brokerskiego.

W Europejskim Obszarze Gospodarczym Revolut zaprzestał przekazywania brokerowi nowych danych klientów w grudniu 2023 roku, po zmianie modelu obsługi inwestycji. Obecny incydent dotyczy klientów z EOG, których historyczne dane pozostały w systemach DriveWealth.

Wcześniej w krótkim czasie doszło do innego incydentu związanego z danymi klientów Revoluta, jednak oba przypadki nie są ze sobą powiązane. Poprzedni dotyczył przekazania danych około 680 osób oszustom, którzy wykorzystali przejętą skrzynkę należącą do włoskiej administracji.

W przypadku DriveWealth mamy do czynienia z atakiem na zewnętrznego dostawcę usług brokerskich. W Stanach Zjednoczonych incydent dotyczy klientów korzystających z handlu akcjami w kraju. W Wielkiej Brytanii, EOG i Australii dotyczy on archiwalnych rekordów z okresu przed zmianą modelu handlu akcjami w USA, którą wprowadzano między grudniem 2023 a czerwcem 2025 roku w zależności od rynku.

Revolut zaznaczył, że od czasu tych zmian dane osobowe poszczególnych klientów na tych rynkach nie były udostępniane DriveWealth i w związku z tym nie zostały naruszone.

Systemy i infrastruktura Revolut nie zostały naruszone ani uszkodzone, a środki i inwestycje klientów pozostają bezpieczne. Żadne hasła, kody dostępu, dane kart płatniczych ani dokumenty tożsamości w Revolut nie zostały ujawnione.

24.09.2026 • Anna Nowak

Komentarze

Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.