Витік даних у Revolut: як шахраї ошукали фінтех-гіганта через державну пошту
Один із найпопулярніших фінансових сервісів світу, британський необанк Revolut, опинився в центрі скандалу через масштабний інцидент із кібербезпеки. Як стало відомо з розслідування TechCrunch, зловмисники отримали доступ до конфіденційної інформації користувачів, використовуючи витончену схему соціальної інженерії. Цього разу жертвою атаки став не лише технічний контур компанії, а й довіра до офіційних каналів комунікації урядових структур.
За попередніми даними, зловмисники змогли скористатися легітимною електронною адресою одного з державних агентств. Маскуючись під представників влади, хакери надсилали офіційні запити на отримання інформації, що дозволило їм обійти стандартні протоколи безпеки. Речник Revolut підтвердив факт інциденту, зазначивши, що компанія негайно заблокувала скомпрометовану адресу та розпочала співпрацю з правоохоронними органами та регуляторами.
Масштаби витоку залишаються предметом дискусій. Хоча офіційні представники фінтех-гіганта запевняють, що постраждала лише «обмежена кількість» клієнтів, детальний перелік викрадених даних вражає. До рук хакерів могли потрапити повні імена, дати народження, номери телефонів, поштові та електронні адреси. Найбільшу занепокоєність викликає ймовірний витік цифрових копій паспортів та водійських посвідчень, а також селфі-підтверджень, які клієнти надають під час верифікації. Окрім цього, у зоні ризику опинилися виписки з рахунків та детальна історія транзакцій. Дослідник ZachXBT, який першим звернув увагу на проблему, припускає, що основною ціллю атаки були саме заможні клієнти, чиї активи могли стати об’єктом подальшого вимагання або крадіжки.
## Амбіції на тлі регуляторного тиску та безпекових викликів
Цей інцидент стався у критичний для компанії момент. Revolut, заснований у 2015 році британцем російського походження Миколою Сторонським та українцем Владиславом Яценком, пройшов шлях від амбітного стартапу до глобального гравця з оцінкою у 75 мільярдів доларів. Сьогодні сервіс обслуговує понад 80 мільйонів користувачів у 30 країнах світу. Більше того, компанія активно готується до повноцінної експансії на ринок США, де вже отримала умовний дозвіл на створення національного банку, запуск якого заплановано на 2027 рік.
Проте стрімке зростання Revolut все частіше викликає занепокоєння у фінансових регуляторів. Зокрема, Європейський центральний банк (ЄЦБ) нещодавно посилив контроль над європейським підрозділом компанії. Приводом для санкцій стали сумніви щодо швидкості, з якою необанк схвалює та запускає нові фінансові продукти, часто нехтуючи глибоким аналізом ризиків. Таємні обмеження з боку ЄЦБ, введені у 2025 році, наклали певний відбиток на операційну діяльність компанії саме тоді, коли вона готувалася до чергового етапу продажу акцій.
Проблема безпеки даних у Revolut — це не лише питання технічного захисту, а й виклик для всієї фінтех-індустрії. Використання шахраями урядових доменів демонструє нову ітерацію кіберзлочинності, де технічний злом відходить на другий план перед майстерним маніпулюванням авторитетом державних інституцій. У відповідь на інцидент у Revolut запевнили, що кошти клієнтів перебувають у повній безпеці, а всі системи працюють у штатному режимі. Проте для багатьох користувачів цей випадок став нагадуванням: навіть найсучасніші фінансові додатки не застраховані від помилок людського фактора та складних гібридних атак.
Наразі компанія продовжує внутрішнє розслідування та проводить персональні консультації з тими, чиї дані були скомпрометовані. Експерти галузі вважають, що цей прецедент може змусити міжнародні регулятори переглянути стандарти верифікації та обміну даними між банками та державними органами, аби унеможливити подібні схеми в майбутньому. Для самого Revolut пріоритетом залишається відновлення репутації перед великим виходом на американський банківський ринок.