Die Neobank Revolut steht im Zentrum einer schwerwiegenden Sicherheitslücke, nachdem sie unbeabsichtigt sensible persönliche Daten an Kriminelle weitergegeben hat. Unter Verwendung einer legitimen E-Mail-Domain einer Regierungsbehörde gelang es den Angreifern, die Kontrollsysteme des Fintech-Unternehmens zu täuschen. Obwohl das Unternehmen betont, dass seine technische Infrastruktur nicht direkt gehackt wurde und keine Gelder gestohlen wurden, ermöglichte dieses ausgeklügelte Identitätsdiebstahl-Manöver den betrügerischen Abfluss vollständiger Kundendatensätze.

Das Ausmaß der kompromittierten Daten ist besorgniserregend und geht weit über das bloße Leaken von E-Mails oder Zugangsdaten hinaus. Zu den offengelegten Informationen gehören Reisepass-Scans, biometrische Verifizierungs-Selfies, IBANs sowie vollständige Transaktionsverläufe, insbesondere in Bitcoin. Dieser Detailgrad, der dem für KYC-Verfahren (Know Your Customer) erforderlichen vollständigen Dossier entspricht, bringt die Betroffenen in eine extrem prekäre Lage – sowohl hinsichtlich ihrer digitalen Identität als auch ihrer physischen Sicherheit.

Die Analyse der Vorfälle legt nahe, dass die Angreifer gezielt wohlhabende Nutzer ins Visier genommen haben. Diese Vorgehensweise verstärkt die Sorgen über die Zunahme von physischen Übergriffen auf Krypto-Besitzer, ein Trend, der in Frankreich mit über 80 registrierten Fällen seit Anfang 2026 stark ansteigt. Die Kombination aus Wohnanschrift und präzisem Verlauf der digitalen Vermögenswerte liefert kriminellen Netzwerken verwertbare Informationen für gezielte Erpressungen oder Entführungen und stellt damit die Wirksamkeit aktueller Sicherheitsprotokolle angesichts realer Risiken infrage.

Dieser Vorfall ereignet sich zu einem kritischen Zeitpunkt für Revolut, das einen Börsengang anstrebt und seine weltweite Bankenexpansion fortsetzt. Während das Unternehmen seinen Markteintritt in den USA vorbereitet, unterstreicht der Datenleck eine strukturelle Schwäche, die mit der massiven Zentralisierung sensibler Informationen einhergeht. Angesichts der Häufung solcher Schwachstellen bei verschiedenen Anbietern beobachtet die Branche nun mit großem Interesse das Aufkommen alternativer Lösungen wie Zero-Knowledge Proofs, die es langfristig ermöglichen könnten, die Identität eines Kunden zu verifizieren, ohne derart kritische Dokumente auf zentralen Servern speichern zu müssen.