# Revolut раскрывает информацию об утечке данных клиентов, организованной посредством мошеннических правительственных юридических запросов

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/revolut-customer-data-breach-fraudulent-government-compliance-requests-2026-0-ru
Section: Fintech (https://technewslist.com/ru/fintech)
Author: TechNewsList
Language: ru
Published: 2026-09-14T06:01:10.994+00:00
Updated: 2026-09-14T06:01:11.413114+00:00

> Киберпреступники крадут записи клиентов Revolut, подделывая запросы правоохранительных органов на экстренные данные, вызывая угрозы вымогательства и общеотраслевую проверку аутентификации юридических порталов.

## TL;DR
- Revolut подтвердила, что злоумышленники получили доступ к данным клиентов, используя мошеннические запросы правоохранительных органов о раскрытии информации в чрезвычайной ситуации.
- Украденные записи включают имена клиентов, зарегистрированные адреса электронной почты, номера телефонов и замаскированные идентификаторы учетных записей.
- Основные финансовые данные, номера платежных карт и пароли учетных записей остались зашифрованными и нескомпрометированными.
- Банковские регуляторы Европы и Великобритании начали официальные расследования в отношении автоматизированных систем проверки соблюдения законодательства в секторе финансовых технологий.

## Key points
- Злоумышленники использовали скомпрометированные домены электронной почты полиции и правительственных учреждений для отправки поддельных повесток с данными о чрезвычайных ситуациях.
- Автоматизированные системы обработки соответствия Revolut выполнили несколько мошеннических запросов, прежде чем ручная проверка выявила аномалии.
- Злоумышленники запустили специальный сайт для вымогательства, угрожая ежедневными утечками данных, если не будет выплачен выкуп в криптовалюте.
- Revolut приостановила автоматическую обработку юридических запросов и перевела все правительственные повестки на ручную проверку с использованием нескольких подписей.
- Во время взлома безопасности ни один из средств клиентов не получил прямого доступа и не был украден.
- Инцидент подчеркивает системные уязвимости в системах легального приема финансовых технологий, которые полагаются на проверку домена, а не на криптографическую подпись.

## Что произошло

12 сентября 2026 года мировой гигант финансовых технологий Revolut официально подтвердил, что несанкционированные третьи стороны скомпрометировали записи клиентов, воспользовавшись автоматизированным процессом обработки данных о соблюдении законодательства. Нарушение произошло, когда злоумышленники успешно отправили поддельные запросы на раскрытие экстренных данных, используя взломанные официальные домены электронной почты, принадлежащие муниципальным правоохранительным органам.

Инцидент был обнаружен, когда аналитики внутренней безопасности выявили аномальную частоту запросов, исходящих из ранее проверенных законных каналов приема. К тому времени, когда службы безопасности отозвали соответствующие учетные данные для доступа, злоумышленники украли тысячи записей о клиентах, содержащих личные идентификационные данные, контактную информацию и частичную историю транзакций.

После раскрытия информации злоумышленники создали портал для вымогательства в даркнете, угрожая публиковать ежедневные порции украденных данных клиентов, если Revolut не заплатит нераскрытый выкуп в криптовалюте, ориентированной на конфиденциальность. Revolut незамедлительно уведомила Управление комиссара по информации Соединенного Королевства, Управление финансового надзора и международные правоохранительные органы, недвусмысленно заявив, что компания не будет вести переговоры с кибер-вымогателями.

## Почему это важно

Этот инцидент безопасности проливает свет на опасный и быстро развивающийся вектор атаки, нацеленный на финансовые учреждения по всему миру: использование в качестве оружия систем законного доступа и экстренного раскрытия данных. В соответствии с международными правилами в области телекоммуникаций и банковской деятельности финансовые платформы поддерживают упрощенные пути приема данных, что позволяет сотрудникам правоохранительных органов запрашивать срочные метаданные о клиентах в ходе расследований вопросов жизни и смерти, не дожидаясь стандартных судебных повесток.

![Предупреждения о раскрытии информации клиентам и предупреждения о соблюдении требований в отношении взлома портала](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789363207109-vkkgf4-revolut-customer-data-breach-fraudulent-government-compliance-requests-2026-09-1-inside-1-12b02671ef.webp)

Исторически сложилось так, что отделы корпоративного соответствия проверяли экстренные запросы, подтверждая, что входящие сообщения исходят от законных государственных доменных имен (.gov,.police.uk или региональных эквивалентов). Однако опытные киберпреступники часто получают доступ к небольшим почтовым серверам муниципальных полицейских управлений посредством подброса учетных данных или фишинговых атак. Попав в законную правительственную почтовую систему, злоумышленники могут отправлять кажущиеся подлинными экстренные запросы, минуя стандартные автоматические фильтры безопасности.

Для потребителей раскрытие контактной информации и метаданных транзакций создает серьезные вторичные риски. Хотя злоумышленники не могут напрямую выводить средства без паролей и многофакторной аутентификации, наличие подробных профилей клиентов позволяет проводить целенаправленные фишинговые кампании, в которых преступники выдают себя за специалистов по мошенничеству Revolut, чтобы обманом заставить жертв перевести свои сбережения.

## Технические детали

Криминалистические расследования, проведенные внешними группами реагирования на инциденты кибербезопасности, показали, что злоумышленники воспользовались конвейером приема юридических запросов Revolut, управляемым через API. Служба была разработана для анализа структурированных юридических запросов, полученных от аккредитованных контактов в правоохранительных органах, автоматического сопоставления номеров телефонов клиентов и национальных идентификационных идентификаторов с внутренними производственными базами данных для ускорения времени ответа.

Злоумышленники в течение семидесяти двух часов отправили десятки специально подготовленных запросов на экстренную помощь, каждый из которых заявлял о непосредственной угрозе человеческой жизни, требующей немедленного раскрытия. Поскольку входящие сообщения исходили с проверенных почтовых серверов иностранной полиции, которые прошли стандартные проверки аутентификации электронной почты SPF, DKIM и DMARC, автоматический механизм обработки запросов Revolut обрабатывал запросы, не вызывая первоначальных сигналов тревоги о мошенничестве.

Revolut подтвердила, что основные криптографические аппаратные модули безопасности, содержащие пароли пользователей, частные платежные ключи, полные шестнадцатизначные номера платежных карт и коды проверки карт, были изолированы от среды приема требований законодательства. Следовательно, во время вторжения не были раскрыты никакие транзакционные учетные данные или механизмы прямого управления средствами.

## Влияние на рынок и отрасль

Раскрытие информации вызвало немедленную реакцию на кризис во всем европейском секторе финансовых технологий. Конкурирующие необанки, в том числе Monzo, N26 и Starling Bank, инициировали экстренные проверки безопасности своих соответствующих входных порталов правоохранительных органов, чтобы определить, применялись ли аналогичные методы спуфинга против их платформ.

![Телеметрия реагирования на инциденты, отслеживающая мошеннические шаблоны запросов к базе данных](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789363209722-4o7yc1-revolut-customer-data-breach-fraudulent-government-compliance-requests-2026-09-1-inside-2-c67ee5129c.webp)

Управление финансового надзора Великобритании и Европейское банковское управление выпустили совместные надзорные рекомендации, предписывающие всем регулируемым финансовым учреждениям немедленно приостановить автоматическую обработку запросов на экстренные данные. В дальнейшем отделы соблюдения требований должны обеспечить обязательную внеполосную проверку, требуя от сотрудников по обеспечению соблюдения требований подтверждать запросы посредством независимых обратных телефонных звонков или криптографической проверки открытого ключа, прежде чем публиковать записи о клиентах.

Ожидается, что этот инцидент также ускорит призывы к централизованным правительственным центрам проверки. Вместо того, чтобы требовать от отдельных частных компаний аутентификации тысяч муниципальных полицейских органов по всему миру, отраслевые торговые группы лоббируют единый федеральный шлюз, где все официальные запросы данных должны быть подписаны цифровой подписью и проверены через единый государственный орган.

## За чем следить дальше

В ближайшие недели регуляторы конфиденциальности оценят, нарушают ли процессы автоматического раскрытия данных Revolut Общий регламент по защите данных. Если регуляторы обнаружат, что компания не смогла реализовать соответствующие организационные и технические меры защиты от предсказуемых атак социальной инженерии, Revolut может столкнуться с существенными финансовыми штрафами.

Группы реагирования на инциденты Revolut активно сотрудничают с национальными разведывательными службами, чтобы разрушить инфраструктуру вымогательства злоумышленников и выявить конкретные учетные записи правоохранительных органов, которые были скомпрометированы для запуска кампании.

Затронутые клиенты получат индивидуальные рекомендации по безопасности и бесплатные услуги по мониторингу кражи личных данных. Финансовые учреждения будут внимательно следить за тем, сообщают ли другие цифровые банки о подобных несанкционированных раскрытиях информации, что подтвердит, что синдикаты киберпреступников систематически индексируют и используют в качестве оружия доступ к государственной электронной почте во всей международной банковской экосистеме.

## Источники

- [Расследование безопасности TechCrunch](https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/) — TechCrunch нарушает официальное уведомление Revolut, раскрывая несанкционированный доступ через поддельные правительственные юридические запросы.

- [CoinTelegraph Fintech Cybersecurity](https://cointelegraph.com/news/revolut-says-customer-data-exposed-through-fake-government-email) — независимое подтверждение с подробным описанием конкретных векторов портала правоохранительных органов, используемых для кражи метаданных учетной записи.

- [CoinTelegraph Threat Intelligence](https://cointelegraph.com/news/revolut-attackers-threaten-daily-customer-data-leaks) — отчеты о требованиях о вымогательстве и заявлениях об утечках информации от злоумышленников после кражи пользовательских записей.

Mentions: Революция, Управление финансового надзора, Национальный центр кибербезопасности, Интерпол, Европейское банковское управление

## Sources
- [Расследование безопасности TechCrunch](https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/)
- [CoinTelegraph Финтех Кибербезопасность](https://cointelegraph.com/news/revolut-says-customer-data-exposed-through-fake-government-email)
- [Анализ угроз CoinTelegraph](https://cointelegraph.com/news/revolut-attackers-threaten-daily-customer-data-leaks)