#Revolut 风险
月内两起泄露:第三方券商成突破口
WooFun2026-09-25 06:20
核心要点
Revolut因第三方券商DriveWealth遭社会工程学攻击致数据泄露,涉及9月前历史客户信息,一个月内第二起安全事件凸显第三方风险。
据 Woofun AI 消息, 用户数据安全防线再次失守,根源并非自身系统漏洞,而是第三方服务提供商 遭遇入侵。
此次攻击发生于 9 月 4 日及 5 日,攻击者利用社会工程学手段获取未授权访问权限,而非利用技术漏洞。泄露数据仅涵盖 Revolut 于 2023 年 12 月更改交易模式前的历史客户记录,包括姓名、电子邮箱地址、电话号码、邮政地址、就业状况、国籍、年龄、性别及 DriveWealth 账户编号。
值得注意的是,密码、支付卡信息、银行账号、Revolut 专用密码及身份证明文件未受威胁,近期注册用户亦在安全范围内。
Woofun AI 整理数据显示,这是继 9 月初意大利政府电子邮件域名冒充诈骗案(波及 680 名客户及身份证明文件)后的第二起事件。同样依赖 DriveWealth 基础设施的 和 也确认遭遇类似泄露。
尽管 Revolut 发言人与 DriveWealth 未公布确切受影响人数,但仅在爱尔兰,Revolut 就拥有约 340 万客户,潜在波及面广阔。
用户需警惕钓鱼攻击,仅通过官方渠道核实信息。一个月内连续发生两起泄露,深刻暴露出第三方金融技术基础设施在数据隔离与访问控制上的脆弱性,行业需重新审视外包服务商的安全审计标准。

评论
暂无评论