Finansal teknoloji (fintech) devi Revolut, yetkisiz bir üçüncü tarafın meşru bir devlet kurumunun e-posta alanını kullanarak sahte bilgi taleplerinde bulunması sonucu hassas müşteri bilgilerinin izinsiz bir üçüncü tarafa açık verildiğini doğruladı. Şirket, kimlik ve iletişim bilgilerini içeren verilere erişilmesinin ardından etkilenmüş müşterileri doğrudan bilgilendirdi; siber saldırının şirket sistemlerini ve müşteri fonlarını etkilemediğini belirtti.
Sızdırılan veri setinde müşterilerin kimlik ve iletişim bilgileri ile doğum tarihi, posta ve e-posta adresleri ile telefon numaraları yer aldı. Bu bilgilerle birlikte pasaport ve ehliyet gibi kimlik belgelerinin kopyaları da dahil edildi; ayrıca doğrulama amaçlı çekilen selfie’ler, hesap ekstreleri ve işlem geçmişlerinin de erişime açık olmuş olabileceği belirtildi. Bu bilgiler, etkilenmüş müşterilere gönderilen ve TechCrunch tarafından incelemeden geçirilen bir e-posta bildirimiyle ortaya çıkarıldı.
Saldırının yöntemi ve şirketin tepkisi
Sözcü, konuyla ilgili olarak şu açıklamayı yaptı:
“Revolut yakın zamanda gelişmiş bir dış kimlik sahtekarlığını tespit etti; yetkisiz bir üçüncü taraf, bilgi için sahte taleplerde bulunmak üzere meşru bir devlet kurumunun e-posta alanını kullandı.”
Revolut sözcüsü
Saldırganın yöntemini açıklayan şirket, sahtekarlığı tespit ettikten sonra söz konusu e-posta adresinin engellendiğini ve ilgili devlet kurumunun, kolluk kuvvetlerinin ile ilgili düzenleyici organların uyarıldığını TechCrunch’a aktardı. Şirket, “Revolut sistemleri müşteri fonları etkilenmedi” ifadesini kullandı.

Müşteri tabanı ve küresel genişleme
Londra merkezli Revolut, web sitesine göre dünya genelinde 80 milyondan fazla müşteriye sahip olup 30’dan fazla ülkede banka olarak faaliyet gösteriyor. Fintech son dönemde Hindistan, Meksika, Fransa ve Birleşik Arap Emirlikleri gibi pazarlarda varlığını genişletti. Ayrıca bu ayın başlarında Amerika Birleşik Devletleri Para Denetmeni Ofisi (Office of the Comptroller of the Currency), Revolut’a ülkede bir ulusal bankayı kurması için koşullu onay verdi; şirketin bankanın 2027’nin ilk yarısında faaliyete geçmesini beklediği belirtildi.
Bilinen siber güvenlik araştırmacısı ZachXBT, Cuma akşamı Revolut’un etkilenmüş müşterilere yönelik e-postasını paylaştı. Araştırmacı, olayın yüksek değerli (yüksek gelirli) kullanıcıları hedef almış gibi göründüğünü söyledi.
Olay, Revolut’un muhtemelen kendisine 200 milyar dolara kadar değer biçebilecek olası bir halka arz sürecini değerlendirdiği bir dönemde yaşandı; bu rakam, şirketin Kasım ayındaki 75 milyar dolarlık özel değerlemesinden oldukça yüksek. Fintech son aylarda Fransa ve Birleşik Krallık’ta banka lisansları alarak Avrupa’da ve küresel ölçekteki bankacılık ağını genişletiyor.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.