Im September 2026 gab die britische Finanzplattform eine kritische Kompromittierung ihrer internen Grundlagen zu. Ein böswilliger Akteur registrierte einen Domainnamen, der eine offizielle Verwaltung perfekt nachahmte, um die Bank mit der Bitte um Zusammenarbeit zu kontaktieren. Angesichts dieser scheinbar legitimen Anfrage übermittelten die Teams der Bank freiwillig Tausende vertraulicher Dateien. Die Hacker benötigten keine komplexen technischen Meisterleistungen und verließen sich ausschließlich auf Social Engineering, um die Abwehrmaßnahmen zu umgehen.

Welche Informationen wurden bei diesem Cyberangriff kompromittiert?

Die Revolut-Neobank befindet sich in einer schweren Krise. Die Angreifer begnügten sich nicht mit klassischen E-Mail-Adressen und zielten gezielt auf wohlhabende Profile ab. Die Bank hat die für den KYC-Prozess (Know Your Customer, eine behördliche Identitätsprüfung) erforderlichen Elemente dargelegt. Das ist keine Kleinigkeit. Der Schaden ist für die Opfer erheblich.

Das Ausmaß dieses Datenlecks ist erheblich und betrifft mehr als 15.000 einzelne Dateien. Die Kriminellen stellten eine Vielzahl sensibler Dokumente sicher:

  • Offizielle Dokumente (Pässe und Lizenzen).
  • Biometrische Verifizierungs-Selfies.
  • Alle Bitcoin-Transaktionen.

Sicherheitsexperten befürchten nun sehr aggressive Erpressungsmanöver.

Wie gelang es den Hackern, die Bank zu täuschen?

Der Einfallsreichtum des Angriffs beruht paradoxerweise auf seiner Einfachheit. Durch die Ausnutzung gültiger Protokolle einer gefälschten Domain forderten die Betrüger die Herausgabe von Kundendaten mit beunruhigender Autorität. Die Kollaborateure gehorchten. Sie dachten aufrichtig, sie würden auf eine echte staatliche einstweilige Verfügung reagieren in angemessener Form. Die Autorität der Hacker wurde nie in Frage gestellt und Revolut folgte einfach bestürzt.

So stolpert eine milliardenschwere Institution über eine banale Phishing-E-Mail (Phishing mit dem Ziel, das Opfer zu täuschen). Der Mensch bleibt der Schuldige der klaffendste Teil des Systems, den Algorithmen weit voraus. Das Unternehmen blockierte den betrügerischen Absender und versprach, seine Compliance-Verfahren umgehend zu überprüfen. Es war Zeit zu reagieren.

Was sind die tatsächlichen Risiken für betroffene Benutzer?

Die Opfer sind nun einem spürbaren finanziellen Risiko ausgesetzt. Die Kombination aus Adresse, Gesicht und Krypto-Wallet bildet die absolute Waffe für Identitätsdiebstahl. Kriminelle haben den Schlüssel zur Zerstörung von Leben. Sie können illegale Kredite aufnehmen oder gezielte Erpressungen starten. Die Beträge rechtfertigen diese exquisite Arbeit.

Revolut

Obwohl die eingezahlten Gelder gesperrt bleiben, untergräbt das Übel das Image der Marke. Passwörter und die biometrische Matrix roh bleiben intakt. Allerdings ist das Vertrauen der Nutzer, dieses wertvolle Gut, gerade verflogen. Der Weg zur nächsten Börsenbewertung sieht besonders rutschig aus.

Häufig gestellte Fragen (FAQ)

Haben die Hacker auf Kundengelder zugegriffen?

Nein. Die interne Infrastruktur und die Wallets wurden technisch nicht beeinträchtigt. Lediglich Verwaltungsdokumente, die von Mitarbeitern fälschlicherweise übermittelt wurden, waren neugierigen Blicken ausgesetzt.

Woher weiß ich, ob mein Konto betroffen ist?

Das Unternehmen kontaktierte Benutzer, deren Datei einzeln geteilt wurde. Wenn Sie keine offizielle Mitteilung per E-Mail oder über die App erhalten haben, sind Ihre Daten sicher.

Was ist der KYC-Prozess?

KYC (Know Your Customer) bezeichnet die gesetzliche Verpflichtung von Finanzinstituten, die Identität ihrer Kunden formal zu überprüfen. Ziel dieses Verfahrens ist die aktive Bekämpfung der Geldwäsche.