Revolut, sahte devlet talepleriyle veri sızıntısını doğruladı

Revolut, meşru bir devlet kurumu e-posta alanı kullanılarak gönderilen sahte bilgi talepleri nedeniyle sınırlı sayıda müşterinin verilerinin yetkisiz kişilere aktarıldığını açıkladı.

Revolut, sahte devlet talepleriyle veri sızıntısını doğruladı
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

İngiltere merkezli finans teknolojisi şirketi Revolut, sahte devlet talepleri üzerinden gerçekleşen bir veri sızıntısını doğruladı. Şirketin müşterilere gönderdiği bildirime göre yetkisiz bir kişi, gerçek bir devlet kurumuna ait e-posta alan adını kullanarak Revolut’tan müşteri bilgileri talep etti. Şirket, bu taleplerin sahte olduğunu fark edene kadar bazı hassas verileri üçüncü tarafla paylaştı.

Revolut, olaydan etkilenen müşteri sayısını açıklamadı. Bununla birlikte bir şirket sözcüsü, sızıntının “sınırlı” sayıda müşteriyi etkilediğini ve bu kişilere doğrudan ulaşıldığını belirtti. Şirket ayrıca olayın belirli bir ülke veya pazarla sınırlı olup olmadığı konusunda bilgi vermedi. Kullanılan devlet kurumunun adı da paylaşılmadı.

Hangi müşteri bilgileri açığa çıkmış olabilir?

Revolut’un bildiriminde, etkilenen veriler arasında müşterilerin kimlik ve iletişim bilgilerinin bulunabileceği belirtildi. Bu kapsamda doğum tarihi, posta adresi, e-posta adresi ve telefon numarası gibi bilgiler yer alıyor. Bazı müşterilerin pasaport ve ehliyet kopyaları da yetkisiz tarafın erişimine açılmış olabilir.

Bildirimde, doğrulama amacıyla alınan selfie’lerin yanı sıra hesap ekstreleri ve işlem geçmişlerinin de olaydan etkilenmiş olabileceği ifade edildi. Şirket, hangi müşteriye ait hangi veri türlerinin paylaşıldığını ayrıntılı biçimde açıklamadı. Bu nedenle sızıntının tüm etkilenen kişiler için aynı kapsamda gerçekleşip gerçekleşmediği bilinmiyor.

Olayın, Revolut’un sistemlerine doğrudan bir sızma sonucunda gerçekleşmediği anlaşılıyor. Şirketin açıklamasına göre saldırgan, resmi bir kurumdan geliyormuş izlenimi oluşturan sahte talepler hazırladı. Meşru bir devlet kurumu alan adının kullanılması, talebin gerçek olduğuna dair ek bir güven oluşturmuş olabilir.

Revolut hangi önlemleri aldı?

Revolut, dolandırıcılık fark edildikten sonra kullanılan e-posta adresini engellediğini açıkladı. Şirket ayrıca ilgili devlet kurumunu, kolluk kuvvetlerini ve düzenleyici kuruluşları bilgilendirdi. Açıklamada Revolut’un iç sistemleriyle müşteri fonlarının olaydan etkilenmediği vurgulandı.

Kripto para güvenliği araştırmacısı ZachXBT, cuma gecesi etkilenen müşterilere gönderilen bildirimi kamuoyuyla paylaştı. Araştırmacı, olayın yüksek varlığa sahip kullanıcıları hedef almış olabileceğini değerlendirdi. Bu iddia şirket tarafından doğrulanmış değil; Revolut da etkilenen müşterilerin profiline veya olayın hedef seçme yöntemine ilişkin ayrıntı sunmadı.

Veri sızıntılarında yalnızca parolaların veya hesap bakiyelerinin ele geçirilmesi risk oluşturmaz. Kimlik belgeleri, işlem geçmişleri ve iletişim bilgileri; kimlik hırsızlığı, hedefli dolandırıcılık ve ikna edici sahte iletişimler için kullanılabilir. Revolut’un doğrudan bilgilendirme yapması, etkilenen müşterilerin kendilerine ulaşan yeni taleplere karşı daha temkinli olması açısından önem taşıyor.

Olay Revolut için neden kritik?

Revolut’un internet sitesindeki bilgilere göre şirketin dünya genelinde 80 milyondan fazla müşterisi bulunuyor ve 30’dan fazla ülkede banka olarak faaliyet gösteriyor. Şirket son dönemde Hindistan, Meksika, Fransa ve Birleşik Arap Emirlikleri gibi pazarlardaki varlığını da genişletti.

Revolut’un büyüme planları, sızıntının ortaya çıktığı dönemi daha hassas hâle getiriyor. ABD Para Birimi Denetleme Ofisi, eylül ayının başında şirkete ABD’de ulusal banka kurması için şartlı onay verdi. Revolut, ABD bankacılık faaliyetlerini 2027’nin ilk yarısında başlatmayı bekliyor.

Şirket aynı zamanda Avrupa ve diğer bölgelerde bankacılık faaliyetlerini artırıyor; son aylarda Fransa ve Birleşik Krallık’ta bankacılık lisansları aldı. Revolut’un olası halka arzını değerlendirdiği ve bu işlemin şirket değerlemesini 200 milyar dolara kadar taşıyabileceği de bildiriliyor. Şirketin kasım ayındaki özel piyasa değerlemesi 75 milyar dolar seviyesindeydi.

Bu tablo, müşteri verilerinin korunmasını yalnızca teknik bir güvenlik konusu olmaktan çıkarıyor. Büyük ölçekli finans platformlarında çalışanların gelen talepleri doğrulaması, resmi görünen e-posta adreslerine tek başına güvenilmemesi ve hassas verilerin paylaşılmasından önce bağımsız kontroller yapılması gerekiyor. Revolut’un olayla ilgili daha fazla ayrıntı paylaşıp paylaşmayacağı ve kaç müşterinin kesin olarak etkilendiği ise henüz netleşmedi.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. 12 Eylül 2026
  2. Mahkeme, Trump yönetiminin kömür santrali kararını bozdu
  3. İrlanda’da şişme oyun alanı sonrası 48 çocukta MRSA
  4. Değişken ödüller oyun teorisi araştırmalarını genişletiyor
  5. Sam Altman açıkladı: OpenAI 2026’da halka açılmayacak
  6. Avrupa’nın yeni roketi Spectrum yörüngeye ulaştı
  7. StarCraft, 2030’da açık dünya nişancı oyunu olarak dönüyor
  8. 4 bin dolarlık robot köpek yokuşta yürüyüşü tamamlayamadı
  9. Matt Mullenweg, Automattic CEO’luğuna iki gün sonra döndü
  10. Yapay zekâ hatası avukata 5 bin dolarlık ceza getirdi
  11. Farwave, dünyadaki radyo istasyonlarını tek uygulamada topluyor
  12. Trump, yapay zekâ veri merkezleri için çevre kurallarını esnetiyor
  13. Tesla Roadster için 1 Ekim işareti: Üretim ne zaman?
  14. LG, akıllı TV’lerde veri takibi iddialarına yanıt verdi
  15. Roblox, yapay zekâyla oyun üretimini kolaylaştırıyor
Burak
Yazar

Burak

Kurucu / Teknoloji Editörü

Burak, yazılım geliştirme, web teknolojileri, mobil uygulamalar, veritabanı sistemleri ve yapay zekâ üzerine çalışan bir teknoloji editörüdür. SanalData’nın kurucusu olarak yazılım, yapay zekâ, mobil teknolojiler ve teknoloji sektöründeki gelişmeleri izler ve değerlendirir.

Burak’ın tüm yazıları

Yorum yaz