Biztonsági incidens a Revolut amerikai partnerénél
A Revolut értesítette ügyfeleit, hogy biztonsági incidens történt egyik amerikai partnerénél, a DriveWealthnél. Az eset során illetéktelenek hozzáférhettek a DriveWealth ügyfeleinek bizonyos személyes adataihoz, ami magyar felhasználókat is érinthet.
Milyen adatok szivároghattak ki?
A potenciálisan érintett információk körébe tartozik a név, az e-mail-cím, a telefonszám, a postacím, a foglalkozás, az állampolgárság, az életkor, a nem, valamint a DriveWealth-számlaszám. A DriveWealth amerikai vállalat, amely más cégek számára biztosít hozzáférést az Egyesült Államok tőzsdéihez, és korábban a Revolut is rajta keresztül nyújtotta ezt a szolgáltatást.
Kik lehetnek érintettek?
Az ügy azoknál a Revolut-felhasználóknál lehet releváns, akik 2023 decembere előtt részvényekkel kereskedtek a szolgáltatás befektetési részlegén. Az EGT-ben élő ügyfelek esetében ugyanis 2023 decemberében megszűnt a Revolut és a DriveWealth közötti adatmegosztás, ezért az incidens a 2023 decembere előtti adatokat érintheti.
A DriveWealth szerepe
A DriveWealth szerepe korábban a Brexit miatt vált fontossá: 2021-től az amerikai részvénykereskedési szolgáltatást az EGT-ben a vállalat biztosította a Revolut számára. 2023 áprilisában azonban a Revolut már arról tájékoztatta magyar ügyfeleit, hogy az amerikai részvényekkel kapcsolatos szolgáltatást a Revolut Securities Europe UAB veszi át.
A Revolut számlák és pénzeszközök biztonságban vannak
A Revolut közlése szerint maga a Revolut-számla nem volt érintett az incidensben, és a pénzeszközök továbbra is biztonságban vannak. Nem kerültek illetéktelenekhez Revolut-jelszavak, jelkódok vagy bankkártyaadatok, és személyazonosító okmányok sem voltak érintettek.