買幣
行情
🔥
預測市場

Revolut 一個月內第二度面臨資料外洩,經由 DriveWealth 引發

Revolut 客戶在一個月內第二度受資料外洩事件影響,事因 DriveWealth 而起;僅限於 2023 年 12 月之前的資料遭揭露。

2026-09-24 22:27約 4 分鐘閱讀

Revolut 客戶(包括在愛爾蘭的數千名用戶)在一個月內第二度遭受資料安全事件,但此次事件的肇因是第三方供應商,而非 Revolut 自身的系統。

過去負責處理 Revolut 用戶美國股票交易的美國經紀商 DriveWealth 表示,此次外洩事件發生於 9 月 4 日與 5 日。

DriveWealth 如何遭到入侵

社交工程(Social Engineering)手法是誘騙個人揭露敏感資料,而非直接利用軟體漏洞。DriveWealth 已證實 攻擊者本次係使用此手法取得未經授權的網路存取。

僅有在 Revolut 變更交易模式之前的歷史客戶記錄遭到外洩。在歐洲經濟區(包括愛爾蘭),該分界點為 2023 年 12 月。Revolut 在該時間點之後便停止與 DriveWealth 分享個別客戶詳細資料,因此近期用戶並未受影響。

遭外洩的資料可能包括姓名、電子郵件地址、電話號碼、郵寄地址、就業資訊,以及公民身份、年齡與性別等個人背景資訊。部分的 DriveWealth 帳戶號碼也同時遭到洩漏。

密碼、付款卡詳細資訊、銀行資訊、Revolut 通行碼以及身分證明文件並未遭洩漏。Revolut 發言人 證實,DriveWealth 已直接聯繫 受影響的客戶,而 Revolut 隨後也寄出自身的電子郵件加以聯繫。

為何 Revolut 客戶一再面臨資料外洩

本次外洩事件緊接在 9 月初的另一起事件 之後,該事件中詐騙者利用合法的義大利政府電子郵件網域進行複雜的冒充詐騙,騙使 Revolut 釋出了敏感資料。該起事件影響全球約 680 名客戶,且涉及身分證明文件。

其他使用 DriveWealth 基礎設施的平台也受到影響。Stake 與 Hatch 皆證實遭遇類似的外洩情況。

Revolut 與 DriveWealth 均未透露受影響客戶的具體人數。僅在愛爾蘭一地,Revolut 就服務約 340 萬名客戶。

受影響的用戶應留意通訊內容,注意釣魚攻擊(Phishing)跡象,並透過官方管道向 Revolut 提出疑慮。一個月內發生兩起外洩事件,凸顯了第三方金融科技基礎設施所帶來的與日俱增的風險。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章