Revolut Datenleck: Gezielter Betrug führt zu Datenverlust

Bei Revolut kam es zu einer Datenpanne, nachdem gezielte Betrüger das Unternehmen ins Visier genommen hatten. Durch diesen Vorfall gelangten sensible Kundendaten in falsche Hände und werfen Fragen zum Schutz persönlicher Informationen auf.
TL;DR
- Revolut gab Datenweitergabe nach Phishing-Angriff zu.
- Sensible Kundendaten waren betroffen, keine Geldverluste gemeldet.
- Echte Behördenadressen wurden für gefälschte Anfragen genutzt.
Sicherheitslücke bei Revolut aufgedeckt
Vor Kurzem wurde bekannt, dass die britische Fintech-Plattform Revolut Opfer eines raffinierten Angriffs wurde. Unbekannte Täter nutzten tatsächlich existierende Behördenadressen, um offiziell wirkende Anfragen zu verschicken – und erhielten auf diesem Wege Zugriff auf sensible Kundendaten.
Wie es zu dem Vorfall kam
Die Betrüger machten sich eine raffinierte Taktik zunutze: Über einen echten öffentlichen Domainnamen wurden sogenannte „falsche behördliche Anfragen“ an Revolut übermittelt. In der Annahme, es handle sich um rechtmäßige Auskunftsersuchen, reagierte das Unternehmen und leitete bestimmte Kundendaten weiter. Die betroffenen Informationen umfassten vor allem persönliche Daten, während laut aktuellen Angaben keine finanziellen Mittel oder Konten kompromittiert wurden.
Kundengelder blieben unangetastet
Obwohl dieser Vorfall beunruhigend wirkt, versicherte Revolut, dass sämtliche Kundengelder weiterhin geschützt sind. Der Zugriff der Betrüger beschränkte sich ausschließlich auf sensible personenbezogene Informationen; ein direkter Zugang zu den Bankkonten der Kunden wurde nicht festgestellt.
Mehrere Faktoren erklären diese Sicherheitslücke:
- Nutzung echter Domains durch die Angreifer zur Täuschung.
- Mangelnde technische oder organisatorische Absicherung gegen gefälschte Behördenanfragen.
- Schnelle Reaktion auf vermeintlich offizielle Auskunftsersuchen ohne zusätzliche Prüfung.
Bedeutung für die Branche und nächste Schritte
Das Beispiel von Revolut unterstreicht einmal mehr, wie anfällig auch digital fortschrittliche Finanzunternehmen gegenüber gezielten Phishing-Angriffen sein können. Branchenkenner sehen darin eine Mahnung für die gesamte Fintech-Branche, interne Prozesse noch stärker abzusichern und insbesondere bei der Bearbeitung offizieller Anfragen ein Mehr-Augen-Prinzip einzuführen. Das Unternehmen selbst hat bereits angekündigt, seine internen Kontrollmechanismen zu überprüfen und nachzuschärfen, um vergleichbare Zwischenfälle künftig wirksamer zu verhindern.
Die Affäre macht deutlich: Vertrauen in digitale Dienstleistungen ist nicht selbstverständlich – es muss kontinuierlich geschützt und verdient werden.