ธนาคารสัญชาติอังกฤษ Revolut เปิดเผยว่าลูกค้าของตนประสบปัญหาการละเมิดข้อมูลสองครั้งในเดือนนี้ หลังจากการโจมตีทางวิศวกรรมสังคมต่อ DriveWealth นายหน้าสหรัฐฯ รายที่สามของบริษัทในอดีต
Revolut และ DriveWealth ร่วมกันเปิดเผยการละเมิดเมื่อวันพุธ ซึ่งเกิดขึ้นในวันที่ 4 กันยายน และ 5 กันยายน ตามรายงาน ข้อมูลที่ถูกบุกรุกประกอบด้วยชื่อ ที่อยู่อีเมล อายุ เพศ ข้อมูลสัญชาติ ที่อยู่ทางไปรษณีย์ และข้อมูลการจ้างงาน
ก่อนหน้านี้ในเดือนกันยายน Revolut เปิดเผยว่าผู้โจมตีใช้อีเมลของรัฐบาลอิตาลีเพื่อเข้าถึงข้อมูลของบริษัท
ข่าวด่วน: Revolut กำลังส่งอีเมลถึงลูกค้าเกี่ยวกับเหตุการณ์ข้อมูลอีกครั้ง ครั้งนี้เกิดที่ DriveWealth นายหน้าสหรัฐฯ ที่เคยจัดการการซื้อขายหุ้นสหรัฐฯ ของ Revolut
DriveWealth กล่าวว่าการเข้าถึงโดยไม่ได้รับอนุญาตเกิดขึ้นในระบบของตนในวันที่ 4–5 กันยายน ข้อมูลที่ถูกขโมยเป็นโปรไฟล์ลูกค้าที่เก่ากว่า… pic.twitter.com/xPO7YbOk57
— Max Karpis (@maxkarpis) 24 กันยายน 2026
การละเมิดที่เปิดเผยใหม่นี้ไม่รวมข้อมูลของลูกค้าในเขตเศรษฐกิจยุโรปที่ได้รับผลกระทบหลังปี 2023
ทั้ง Revolut และ DriveWealth ไม่ได้ระบุจำนวนผู้ใช้ที่ได้รับผลกระทบหรือรายละเอียดของการโจมตีทางสังคม
Revolut เน้นว่าโครงสร้างพื้นฐานหลัก เงินทุน และบัญชีไม่ได้รับผลกระทบ
การเจรจากับ Revolut 'ไม่เป็นไปตามแผน'
รายงานข้อเรียกร้องค่าไถ่หลังจากการโจมตีทางอีเมลมีตั้งแต่ 760 ล้านดอลลาร์ใน Bitcoin ถึง 3 ล้านดอลลาร์ใน Monero ในอีกไม่กี่วันต่อมา
ขณะนี้แฮกเกอร์อ้างว่า "การเจรจาไม่เป็นไปตามแผน" และได้เผยแพร่สิ่งที่เรียกว่า "Italy Files" ซึ่งมีข้อมูลของวาฬคริปโต 680 ราย
นักข่าว Jason Mikula ตั้งข้อสังเกตว่าแฮกเกอร์ขายข้อมูลในราคาต่ำกว่าค่าไถ่ถึง 10 เท่า ซึ่งบ่งชี้ว่า "กลุ่มนี้กำลังดิ้นรนที่จะสร้างรายได้จากข้อมูลที่พวกเขาขโมยมา"
ผู้โจมตียังเสนอให้ผู้ใช้ที่ได้รับผลกระทบ รวมถึง CEO ของ Mt. Gox อย่าง Mark Karpelès โอกาสที่จะจ่ายเงินเพื่อป้องกันไม่ให้ข้อมูลของตนถูกเปิดเผยอีกด้วย