Biztonsági incidens a Revolut amerikai partnerénél: magyar ügyfelek adatai is érintettek lehetnek
A Revolut értesítette ügyfeleit, hogy egyik amerikai partnere, a DriveWealth biztonsági incidenssel szembesült, amely során illetéktelenek hozzáférhettek ügyféladatokhoz. Az incidens magyar felhasználókat is érinthet.
A DriveWealth olyan amerikai vállalat, amely más cégeknek biztosít hozzáférést az Egyesült Államok tőzsdéihez, így korábban a Revolut is rajta keresztül nyújtotta ezt a szolgáltatást. A DriveWealth szerepe a Brexit miatt vált fontossá: 2021-től az amerikai részvénykereskedési szolgáltatást az EGT-ben a vállalat biztosította a Revolut számára.
Az EGT-ben élő ügyfelek esetében 2023 decemberében megszűnt a Revolut és a DriveWealth közötti adatmegosztás, ezért az incidens a 2023 decembere előtti adatokat érintheti. Az ügy azoknál a Revolut-felhasználóknál lehet releváns, akik 2023 decembere előtt részvényekkel kereskedtek a szolgáltatás befektetési részlegén.
A potenciálisan érintett információk között szerepelhet a név, az e-mail-cím, a telefonszám, a postacím, a foglalkozás, az állampolgárság, az életkor, a nem, valamint a DriveWealth-számlaszám.
A Revolut hangsúlyozta, hogy a saját számlákhoz, pénzeszközökhöz, jelszavakhoz és bankkártyaadatokhoz nem fértek hozzá. Nem kerültek illetéktelenekhez Revolut-jelszavak, jelkódok vagy bankkártyaadatok, és személyazonosító okmányok sem voltak érintettek. A pénzeszközök továbbra is biztonságban vannak.
2023 áprilisában a Revolut arról tájékoztatta magyar ügyfeleit, hogy az amerikai részvényekkel kapcsolatos szolgáltatást a Revolut Securities Europe UAB veszi át.
