Gestern war Showtime. Revolut will 150 Millionen in Helvetien investieren und den Retailriesen mittels eigener Finma-Lizenz das Fürchten lehren.
Das Timing der Good News war perfekt. Die Nachricht verdrängte eine weniger schöne:
Die englisch-litauische Revolut hat den peinlichsten Cyber-Hack produziert.
Selber. Dumm. Unfassbar.
Krypto-Verbrecher täuschten laut Financial Times (FT) vor, italienische Finanzbeamte zu sein. Sie verlangten Auskünfte über reiche Kunden mit Digital-Währungen bei der Revolut.
Die Compliance- und Risk-Cracks der Neobank fanden nichts dabei. Oh, die Italos, denen geben wir die Daten – klar.
Laut FT geht es um 700 Betroffene, welche die Revolut über Monate den Pseudo-Carabinieris schickten.
Mitten drin unzählige Schweizer. „Most of the 680 customers came from Switzerland and France“, so das Londoner Medium.
Revolut „also handed over data on residents in 31 other mainly European countries, including the UK, Germany and Spain, the hackers added“.
Der GAU.
Die hochgelobte Super-Digital-Bank kriecht Cyber-Actors auf den Leim. Und legt unzählige Schweizer Identitäten – also Kunden eines Markts, den man jetzt im Eiltempo erobern will.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Kann mir eh nur die gratis Caritas Karte leisten.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Hast ja wenigstens noch deine wohlverdiente IV-Rente!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Die IV überweist mir immer pünktlich auf die Bauernbank.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Bitte keine Beleidigungen.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Die Preise bei Revolut sind schon lange nicht mehr günstig.
AGB genau lesen (und eine andere Bank wählen).
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Wenn die „Bank“ die Daten einfach auf Anfrage mailt, ist es kein Hack!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Was der Autor LH nicht sagt: Es handelte sich nicht um einen technischen Einbruch in die Kernsysteme von Revolut (kein Zero-Day-Exploit, kein Aushebeln von Datenbanken oder Servern), sondern um einen klassischen Fall von Business Email Compromise (BEC). Die Angreifer nutzten ein legitimes, zuvor gekapertes E-Mail-Konto des Department for Local Government (dem Innenministerium unterstellt). Da das Postfach authentisch und behördlich verifiziert war, griffen Standard-Filter zur Spam- und Phishing-Erkennung ins Leere.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Was genau veranlasst denn Revolut irgendwelchen (vermeintlich) italienischen Stellen Daten von Kunden in der Schweiz zu schicken? AIA?
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Noch besser ists, wenn sie sich als KESB ausgeben… deren weitreichende Befugnisse sind erschreckend…!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Revolut ist gut als Debit Card im Ausland einzusetzen für relativ kleine Summen. Bei grösseren Summen oder Transfers ist Compliance überfordert, blockiert Zahlungen oder gibt in vorauseilendem Gehorsam Daten preis.Leider ist Compliance bei anderen Banken, z.B bei der ZKB auch nicht besser.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Wie so oft, wenn Medien über Revolut berichten: Details sind da Spielverderber einer sicher geglaubten Story. Wird der Vorfall verkürzt als „Hack bei Revolut“ dargestellt, verschleiert dies die tatsächliche Angriffsursache: das Ausnutzen institutioneller Vertrauensketten statt eines Systemversagens beim Fintech selbst. Besser mal beim Konstruktionsfehler Twint genauer hinschauen, wo eine systemweite Betrugserkennung in Echtzeit in dieser Form nicht existiert.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Irreführend und inkorrekt. Die Quellen sollten besser geprüft werden. Schwache Leistung von IP
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Chuck Norris‘ Daten wurden nicht geleakt.
Murphy’s Law.
„Alles was schief gehen kann, geht auch schief.“
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Der GAU ist die Qualität des Artikels.