Die Neobanking-Plattform Revolut sieht sich mit einem massiven Cyberangriff konfrontiert, der auf eine über sechs Monate angelegte, hochentwickelte Social-Engineering-Operation zurückzuführen ist. Unter Ausnutzung von Schwachstellen bei Identitätsprüfungsverfahren (KYC), die als behördliche Anfragen getarnt waren, gelang es den Angreifern, in die Systeme des Instituts einzudringen. Während das Unternehmen den Vorfall als begrenzt herunterspielt, deuten erste Analysen auf eine schwerwiegende Kompromittierung hin, die vor allem Kunden in Frankreich und der Schweiz betrifft. Dabei wurden kritische persönliche Daten wie Bankverbindungen, Transaktionsverläufe in Fiat-Währungen sowie Bewegungen digitaler Vermögenswerte offengelegt.

Die Vorgehensweise offenbart eklatante Sicherheitslücken im Umgang mit sensiblen Daten, da unter anderem vollständige KYC-Dokumente und Kontaktdaten entwendet wurden. Die Hacker kommunizieren über eine dedizierte Plattform, behaupten, im Besitz einer umfassenden Datenbank zu sein, und werfen der Bank vor, frühere Warnungen bezüglich der Sicherheit ihrer Zugänge ignoriert zu haben. Die Lage spitzt sich durch Gerüchte zu, wonach eine Lösegeldforderung in Höhe von 10 000 BTC gestellt wurde – ein Betrag, der umgerechnet fast 780 Millionen Dollar entspricht. Auch wenn diese Summe bisher nicht verifiziert werden konnte, scheint der Erpressungscharakter dieses Cyberangriffs erwiesen, was die Geschäftsführung der Neobank unter erheblichen medialen und sicherheitstechnischen Druck setzt.

Die Auswirkungen dieses Datenlecks treffen insbesondere risikoreiche Profile, darunter Persönlichkeiten des öffentlichen Lebens und VIP-Kunden. Obwohl Revolut die Integrität seiner Anwendungen und die Sicherheit der Nutzergelder betont, sind die Betroffenen durch den Abfluss identifizierbarer Informationen einem erhöhten Risiko von Phishing-Versuchen, Identitätsdiebstahl und Cyber-Mobbing ausgesetzt. Die Herausforderung besteht nun darin, die Verbreitung der gestohlenen Daten einzudämmen und das Vertrauen von über 80 Millionen Kunden zurückzugewinnen, deren Sorge um den Schutz ihres digitalen Vermögens angesichts der aktuellen Ereignisse stark gewachsen ist.

Angesichts dieser Bedrohung raten Cybersicherheitsexperten allen Nutzern der Plattform zu erhöhter Wachsamkeit. Zu den sofortigen Präventivmaßnahmen gehört es, Kreditauskünfte sperren zu lassen, sofern diese Option verfügbar ist, Zugangsdaten systematisch zurückzusetzen und strikte Benachrichtigungen für alle Kartentransaktionen zu aktivieren. Zudem ist es entscheidend, bei jeder eingehenden Kontaktaufnahme äußerste Vorsicht walten zu lassen – insbesondere dann, wenn der Anrufer private Informationen wie eine IBAN oder die Historie von Krypto-Transaktionen nutzt, um eine trügerische Legitimität vorzutäuschen.