Revolut confirmă că unii clienți care au tranzacționat acțiuni americane au fost afectați de atacul cibernetic asupra brokerului DriveWealth

27.09.2026
Revolut confirmă că unii clienți care au tranzacționat acțiuni americane au fost afectați de atacul cibernetic asupra brokerului DriveWealth
Sursa foto: Jakub Porzycki/NurPhoto/Shutters / Shutterstock Editorial / Profimedia

Clienții Revolut au fost afectați de o a doua breșă de securitate în această lună, după ce atacatorii au reușit, prin tehnici de inginerie socială, să pătrundă în platforma de brokeraj americană DriveWealth și au furat informații personale.

Revolut a confirmat că datele personale ale unor clienți ai săi au fost modificate sau compromise de o nouă breșă de securitate, distinctă de cea raportată la începutul acestei luni, potrivit TheNextWeb.

- articolul continuă mai jos -

DriveWealth era utilizată de clienții Revolut care investeau în acțiuni prin intermediul aplicației. Într-un e-mail adresat clienților, Revolut a precizat că ar fi putut fi accesate datele din profilurile clienților, inclusiv numele, adresele de e-mail, numerele de telefon, adresele poștale, informații privind locul de muncă și date biografice, precum țara de cetățenie, vârsta și sexul clienților.

Într-un e-mail separat adresat clienților, DriveWealth a declarat: „Ca urmare a acestui incident de securitate, există un risc potențial ca datele dvs. personale să fie utilizate în mod abuziv de către terți neautorizați.” Atacatorii nu au obținut parole sau detalii de plată, cum ar fi numerele de carduri sau de conturi bancare, a precizat firma de brokeraj.

„Ați putea fi expuși la tentative de phishing (e-mailuri sau mesaje frauduloase menite să vă inducă în eroare pentru a dezvălui informații sensibile), fraudă de identitate sau uzurpare de identitate, inginerie socială menită să obțină informații personale sau financiare suplimentare, precum și contacte nesolicitate din partea unor persoane necunoscute.”

Clienții Revolut care au utilizat serviciul său de tranzacționare au semnat două contracte, unul cu Revolut și unul cu DriveWealth, a precizat Revolut în e-mailul său. Revolut a retras clienții din EEA (European Economic Area – Spațiul Economic European) din acel acord în decembrie 2023, astfel încât breșa de securitate poate include doar informații anterioare acestei date. DriveWealth a păstrat înregistrările pentru a-și îndeplini obligațiile legale și de reglementare, a declarat Revolut.

În Marea Britanie și Australia, Revolut a efectuat aceeași modificare până în iunie 2025, a declarat compania.

Breșa de securitate nu a afectat sistemele proprii ale Revolut, a precizat compania, și nici parolele, codurile de acces, detaliile cardurilor sau documentele de identitate ale clienților Revolut. Niciuna dintre companii nu va solicita clienților codul de acces și nu le va cere să transfere bani într-un alt cont, a adăugat Revolut.

Este a doua alertă de securitate emisă în această lună de Revolut. Săptămâna trecută, Revolut a declarat că a fost păcălită să predea informații sensibile ale clienților, inclusiv date din pașapoarte, permise de conducere, numere de telefon, adrese și date de naștere. Cu aceste informații la dispoziție, fraudatorii pot prelua controlul asupra unui cont sau pot vinde informațiile către o gamă largă de alți escroci, care pot apoi să bombardeze clienții cu mesaje text, e-mailuri și apeluri telefonice în încercarea de a-i înșela.

Urmărește Go4IT.ro pe Google News
Tiberiu Nan
Tiberiu Nan scrie articole despre tehnologie, prezentând într-un mod simplu și accesibil cele mai noi produse, tendințe și informații din domeniu. citește mai mult