# Revolut ავრცელებს კლიენტთა მონაცემების დარღვევას, რომელიც ორკესტრირებულ იქნა მთავრობის თაღლითური სამართლებრივი მოთხოვნით

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/revolut-customer-data-breach-fraudulent-government-compliance-requests-2026-0-ka
Section: Fintech (https://technewslist.com/ka/fintech)
Author: TechNewsList
Language: ka
Published: 2026-09-14T06:01:14.984+00:00
Updated: 2026-09-14T06:01:15.399054+00:00

> კიბერკრიმინალები ახდენენ Revolut-ის მომხმარებელთა ჩანაწერებს გაყალბებით სამართალდამცავი ორგანოების გადაუდებელი მონაცემების მოთხოვნით, გამოძალვის მუქარით და იურიდიული პორტალის ავთენტიფიკაციის მთელი ინდუსტრიის განხილვით.

## TL;DR
- Revolut-მა დაადასტურა, რომ მავნე მოქმედი პირები შედიოდნენ მომხმარებელთა მონაცემებზე თაღლითური სამართალდამცავი ორგანოების საგანგებო გამჟღავნების მოთხოვნების გამოყენებით.
- ექსფილტრირებული ჩანაწერები მოიცავს კლიენტების სახელებს, რეგისტრირებულ ელ.ფოსტის მისამართებს, ტელეფონის ნომრებს და ნიღბიანი ანგარიშის იდენტიფიკატორებს.
- ძირითადი ფინანსური სერთიფიკატები, გადახდის ბარათების ნომრები და ანგარიშის პაროლები დარჩა დაშიფრული და უკომპრომისო.
- ევროპულმა და გაერთიანებულმა საბანკო მარეგულირებლებმა წამოიწყეს ფორმალური გამოკითხვები ფინტექს სექტორში ავტომატიზირებული სამართლებრივი შესაბამისობის მიღების სისტემებზე.

## Key points
- თავდამსხმელებმა გამოიყენეს კომპრომეტირებული პოლიციისა და სამთავრობო სააგენტოს ელ.ფოსტის დომენები, რათა გაეგზავნათ ყალბი საგანგებო მონაცემების გამოძახება.
- Revolut-ის შესაბამისობის დამუშავების ავტომატიზებულმა სისტემებმა შეასრულეს რამდენიმე თაღლითური მოთხოვნა მანამ, სანამ ხელით განხილვა დაადგენდა ანომალიებს.
- საფრთხის მსახიობებმა გახსნეს გამოძალვის გამოძალვის გამოყოფილი საიტი, რომელიც ემუქრება ყოველდღიური მონაცემების გაჟონვას, თუ კრიპტოვალუტის გამოსასყიდს არ გადაიხდიან.
- Revolut-მა შეაჩერა იურიდიული მოთხოვნის ავტომატური დამუშავება და ყველა სამთავრობო გამოძახება გადაიყვანა მრავალხელმოწერის ხელით დადასტურებაზე.
- უსაფრთხოების კომპრომისის დროს კლიენტის სახსრები პირდაპირ არ იყო წვდომა ან მოპარული.
- ინციდენტი ხაზს უსვამს სისტემურ სისუსტეებს ფინტექის ლეგალური მიღების სისტემებში, რომლებიც ეყრდნობა დომენის ვალიდაციას და არა კრიპტოგრაფიულ ხელმოწერას.

## რა მოხდა

2026 წლის 12 სექტემბერს, გლობალურმა ფინანსურმა ტექნოლოგიურმა გიგანტმა Revolut-მა ოფიციალურად დაადასტურა, რომ არაავტორიზებული მესამე მხარეები დაარღვიეს კლიენტების ჩანაწერები კომპანიის ავტომატიზირებული იურიდიული შესაბამისობის შეყვანის სამუშაო ნაკადის გამოყენებით. დარღვევა მოხდა მაშინ, როდესაც საფრთხის მონაწილეებმა წარმატებით წარადგინეს ყალბი საგანგებო მონაცემების გამჟღავნების მოთხოვნები მუნიციპალური სამართალდამცავი ორგანოების კუთვნილი ელექტრონული ფოსტის კომპრომეტირებული ოფიციალური დომენების გამოყენებით.

ინციდენტი დაფიქსირდა, როდესაც შიდა უსაფრთხოების ოპერაციების ანალიტიკოსებმა დაადგინეს ანომალიური შეკითხვის სიხშირეები, რომლებიც წარმოიშვა ადრე დამოწმებული ლეგალური მიღების არხებიდან. იმ დროისთვის, როდესაც უსაფრთხოების გუნდებმა გააუქმეს ასოცირებული წვდომის სერთიფიკატები, თავდამსხმელებმა მოიპოვეს ათასობით მომხმარებლის ჩანაწერი, რომელიც შეიცავდა პირად საიდენტიფიკაციო დეტალებს, საკონტაქტო ინფორმაციას და ნაწილობრივ ტრანზაქციის ისტორიას.

გამჟღავნების შემდეგ, საფრთხის მსახიობებმა შექმნეს darknet-ის გამოძალვის პორტალი, რომელიც იმუქრებოდა, რომ გამოაქვეყნებდა მოპარული მომხმარებლის მონაცემების ყოველდღიურ ტრანშებს, თუ Revolut არ გადაიხდის გაურკვეველ გამოსასყიდს კონფიდენციალურობაზე ორიენტირებულ კრიპტოვალუტაში. Revolut-მა დაუყოვნებლივ შეატყობინა გაერთიანებული სამეფოს ინფორმაციის კომისრის ოფისს, ფინანსური ქცევის ორგანოს და საერთაშორისო სამართალდამცავ ორგანოებს და ცალსახად განაცხადა, რომ კომპანია არ აწარმოებს მოლაპარაკებას კიბერ გამომძალველებთან.

## რატომ არის მნიშვნელოვანი

უსაფრთხოების ეს ინციდენტი ანათებს სახიფათო და სწრაფად განვითარებადი თავდასხმის ვექტორს, რომელიც მიზნად ისახავს ფინანსურ ინსტიტუტებს მთელ მსოფლიოში: კანონიერი წვდომისა და საგანგებო მონაცემების გამჟღავნების სისტემების შეიარაღებაზე. საერთაშორისო სატელეკომუნიკაციო და საბანკო რეგულაციების თანახმად, ფინანსური პლატფორმები ინარჩუნებენ მიღების გამარტივებულ გზებს, რაც საშუალებას აძლევს სამართალდამცავ თანამშრომლებს მოითხოვონ გადაუდებელი მომხმარებლის მეტამონაცემები სიცოცხლისა და სიკვდილის გამოძიებებში სტანდარტული სასამართლო გამოძახების მოლოდინის გარეშე.

![მომხმარებელთა გამჟღავნების გაფრთხილებები და შესაბამისობის გაფრთხილებები პორტალის დარღვევის შესახებ](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789363207109-vkkgf4-revolut-customer-data-breach-fraudulent-government-compliance-requests-2026-09-1-inside-1-12b02671ef.webp)

ისტორიულად, კორპორატიული შესაბამისობის დეპარტამენტები ამოწმებდნენ გადაუდებელ მოთხოვნებს და ადასტურებდნენ, რომ შემომავალი კომუნიკაციები წარმოიშვა ლეგიტიმური სამთავრობო დომენური სახელებიდან (.gov,.police.uk ან რეგიონალური ეკვივალენტები). თუმცა, დახვეწილი კიბერკრიმინალები ხშირად იღებენ წვდომას მცირე მუნიციპალური პოლიციის დეპარტამენტის ელ.ფოსტის სერვერებზე ძირითადი რწმუნებათა სიგელების ჩაყრის ან ფიშინგის შეტევებით. ლეგიტიმური სამთავრობო ფოსტის სისტემაში შესვლის შემდეგ, თავდამსხმელებს შეუძლიათ წარმოადგინონ ერთი შეხედვით ავთენტური საგანგებო მოთხოვნები, რომლებიც გვერდის ავლით სტანდარტულ ავტომატიზირებულ უსაფრთხოების ფილტრებს.

მომხმარებლებისთვის, საკონტაქტო ინფორმაციისა და ტრანზაქციის მეტამონაცემების ზემოქმედება ქმნის მძიმე მეორად რისკებს. მიუხედავად იმისა, რომ თავდამსხმელებს არ შეუძლიათ პირდაპირ თანხების ამოღება პაროლებისა და მრავალფაქტორიანი ავთენტიფიკაციის გარეშე, მომხმარებელთა დეტალური პროფილების ფლობა საშუალებას აძლევს მაღალ მიზანმიმართულ spear-phishing კამპანიებს, სადაც კრიმინალები წარმოადგენენ Revolut-ის თაღლითობის სპეციალისტებს, რათა მოატყუონ მსხვერპლები თავიანთი დანაზოგის გადაცემაში.

## ტექნიკური დეტალები

გარე კიბერუსაფრთხოების ინციდენტებზე რეაგირების ჯგუფების მიერ ჩატარებულმა სასამართლო ექსპერტიზამ დაადგინა, რომ თავდამსხმელებმა გამოიყენეს Revolut-ის API-ზე დაფუძნებული სამართლებრივი მოთხოვნის მიღების მილსადენი. სერვისი შექმნილია აკრედიტებული სამართალდამცავი ორგანოებიდან მიღებული სტრუქტურირებული სამართლებრივი მოთხოვნების გასაანალიზებლად, მომხმარებლის ტელეფონის ნომრებისა და ეროვნული საიდენტიფიკაციო იდენტიფიკატორების ავტომატურად შესატყვისი შიდა წარმოების მონაცემთა ბაზებთან, რათა დააჩქაროს რეაგირების დრო.

თავდამსხმელებმა წარადგინეს ათობით შემუშავებული სასწრაფო მოთხოვნა სამოცდათორმეტსაათიან ფანჯარაში, თითოეული მათგანი ამტკიცებდა ადამიანის სიცოცხლის გარდაუვალ საფრთხეს, რაც მოითხოვს მყისიერ გამჟღავნებას. იმის გამო, რომ შემომავალი შეტყობინებები წარმოიშვა დამოწმებული უცხოური პოლიციის ფოსტის სერვერებიდან, რომლებმაც გაიარეს სტანდარტული SPF, DKIM და DMARC ელ.ფოსტის ავთენტიფიკაციის შემოწმებები, Revolut-ის ავტომატიზებული გადაცემის ძრავა ამუშავებდა მოთხოვნებს თავდაპირველი თაღლითობის სიგნალიზაციის გარეშე.

Revolut-მა დაადასტურა, რომ ძირითადი კრიპტოგრაფიული ტექნიკის უსაფრთხოების მოდულები, რომლებიც შეიცავდნენ მომხმარებლის პაროლებს, პირად გადახდის გასაღებებს, თექვსმეტნიშნა საგადახდო ბარათის სრულ ნომრებს და ბარათის დამადასტურებელ კოდებს, იზოლირებული იყო სამართლებრივი შესაბამისობის მიღების გარემოდან. შესაბამისად, შეჭრის დროს არ გამოვლენილა ტრანზაქციის სერთიფიკატები ან პირდაპირი ფონდის მართვის მექანიზმები.

## გავლენა ბაზარზე და ინდუსტრიაზე

გამჟღავნებამ გამოიწვია მყისიერი რეაგირება კრიზისზე ევროპის ფინტექს სექტორში. კონკურენტმა ნეობანკებმა, მათ შორის Monzo-მ, N26-მა და Starling Bank-მა, წამოიწყეს უსაფრთხოების აუდიტის გადაუდებელი აუდიტი მათ შესაბამის სამართალდამცავ პორტალებზე, რათა დაედგინათ, იყო თუ არა მსგავსი გაყალბების ტექნიკის მცდელობა მათი პლატფორმების წინააღმდეგ.

![ინციდენტის რეაგირების ტელემეტრიული თვალთვალის თაღლითური მონაცემთა ბაზის შეკითხვის ნიმუშები](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789363209722-4o7yc1-revolut-customer-data-breach-fraudulent-government-compliance-requests-2026-09-1-inside-2-c67ee5129c.webp)

გაერთიანებული სამეფოს ფინანსური ქცევის ორგანომ და ევროპის საბანკო ორგანომ გამოსცეს ერთობლივი საზედამხედველო რჩევები, რომლებიც ავალებენ ყველა რეგულირებულ ფინანსურ ინსტიტუტს დაუყოვნებლივ შეაჩერონ საგანგებო მონაცემების მოთხოვნის ავტომატური დამუშავება. წინსვლისას, შესაბამისობის დეპარტამენტებმა უნდა განახორციელონ სავალდებულო შემოწმება ზონის გარეთ, რაც მოითხოვს შესაბამისობის პერსონალს, დაადასტუროს მოთხოვნები დამოუკიდებელი სატელეფონო გამოძახებით ან კრიპტოგრაფიული საჯარო გასაღების დადასტურებით, სანამ არ გამოაქვეყნებენ მომხმარებელთა ჩანაწერებს.

ინციდენტი ასევე დააჩქარებს მოწოდებებს ცენტრალიზებული სამთავრობო გადამოწმების საკლირინგო სახლების მიმართ. იმის ნაცვლად, რომ ცალკეულ კერძო კომპანიებს მოეთხოვონ ათასობით მუნიციპალური პოლიციის სააგენტოს ავთენტიფიკაცია მთელს მსოფლიოში, ინდუსტრიის სავაჭრო ჯგუფები ლობირებენ ერთიანი ფედერალური კარიბჭის შექმნას, სადაც ყველა ოფიციალური მონაცემების მოთხოვნა ციფრულად უნდა იყოს ხელმოწერილი და დამოწმებული ერთი სამთავრობო ორგანოს მეშვეობით.

## რას უნდა დავაკვირდეთ შემდეგ

უახლოეს კვირებში, კონფიდენციალურობის მარეგულირებლები შეაფასებენ, დაარღვია თუ არა Revolut-ის მონაცემთა ავტომატური გამჟღავნების პროცესები მონაცემთა დაცვის ზოგად რეგულაციას. თუ მარეგულირებლები აღმოაჩენენ, რომ კომპანიამ ვერ შეასრულა შესაბამისი ორგანიზაციული და ტექნიკური გარანტიები პროგნოზირებადი სოციალური ინჟინერიის შეტევებისგან, Revolut-ს შეიძლება დაეკისროს მნიშვნელოვანი ფინანსური ჯარიმები.

Revolut-ის ინციდენტების რეაგირების ჯგუფები აქტიურად თანამშრომლობენ ეროვნულ სადაზვერვო სამსახურებთან, რათა ჩაშალონ საფრთხის აქტორის გამოძალვის ინფრასტრუქტურა და დაადგინონ კონკრეტული სამართალდამცავი ანგარიშები, რომლებიც კომპრომეტირებული იყო კამპანიის დასაწყებად.

დაზარალებული მომხმარებლები მიიღებენ უსაფრთხოების მორგებულ მითითებებს და პირადობის ქურდობის მონიტორინგის უფასო სერვისებს. ფინანსური ინსტიტუტები ყურადღებით დააკვირდებიან თუ არა სხვა ციფრული ბანკები აცნობებენ მსგავს არაავტორიზებულ გამჟღავნებას, რაც დაადასტურებს, რომ კიბერდანაშაულის სინდიკატებმა სისტემატურად მოახდინეს მთავრობის ელ.

## წყაროები

- [TechCrunch Security Investigation] (https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/) — TechCrunch არღვევს Revolut-ის ოფიციალურ შეტყობინებას, რომელიც ამხელს მთავრობის არაავტორიზებული წვდომის კანონიერი მოთხოვნის მეშვეობით spo-ს მეშვეობით.

- [CoinTelegraph Fintech კიბერუსაფრთხოება] (https://cointelegraph.com/news/revolut-says-customer-data-exposed-through-fake-government-email) — დამოუკიდებელი დადასტურება, რომელიც დეტალურად ასახავს კონკრეტული სამართალდამცავი პორტალის ვექტორებს, რომლებიც გამოიყენება ანგარიშის მეტამონაცემების ექსფილტრაციისთვის.

- [CoinTelegraph Threat Intelligence] (https://cointelegraph.com/news/revolut-attackers-threaten-daily-customer-data-leaks) — ანგარიშგება გამოძალვის მოთხოვნებისა და საფრთხის მოქმედი მოქმედი საიტის პრეტენზიების შესახებ მომხმარებლის ჩანაწერების ექსფილტრაციის შემდეგ.

Mentions: Revolut, ფინანსური ქცევის ორგანო, კიბერუსაფრთხოების ეროვნული ცენტრი, ინტერპოლი, ევროპის საბანკო ორგანო

## Sources
- [TechCrunch უსაფრთხოების გამოძიება](https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/)
- [CoinTelegraph Fintech კიბერუსაფრთხოება](https://cointelegraph.com/news/revolut-says-customer-data-exposed-through-fake-government-email)
- [CoinTelegraph საფრთხის დაზვერვა](https://cointelegraph.com/news/revolut-attackers-threaten-daily-customer-data-leaks)