Gestern war Showtime. Revolut will 150 Millionen in Helvetien investieren und den Retailriesen mittels eigener Finma-Lizenz das Fürchten lehren.
Das Timing der Good News war perfekt. Die Nachricht verdrängte eine weniger schöne:
Die englisch-litauische Revolut hat den peinlichsten Cyber-Hack hingelegt.
Selber. Dumm. Unfassbar.
Krypto-Verbrecher täuschten laut Financial Times (FT) vor, italienische Finanzbeamte zu sein. Sie verlangten Auskünfte über reiche Kunden mit Digital-Währungen bei der Revolut.
Die Compliance- und Risk-Cracks der Neobank fanden nichts dabei. Oh, die Italos, denen geben wir die Daten – klar.
Die Krypto-Gangster hatten einen Mail-Server der Italiener geknackt, „which they used to pose as law enforcement and demand information on specific Revolut client accounts over several months“, schreibt die FT.
Sie fordern 3 Millionen Dollar „Lösegeld“.
Laut FT geht es um 700 Betroffene, deren Daten die Revolut über Monate den Pseudo-Carabinieris offengelegt hatte.
Mitten drin unzählige Schweizer. „Most of the 680 customers came from Switzerland and France“, so das Londoner Medium.
Revolut „also handed over data on residents in 31 other mainly European countries, including the UK, Germany and Spain, the hackers added“.
Der GAU.
Die hochgelobte Super-Digital-Bank kriecht Cyber-Actors auf den Leim. Und legt unzählige Schweizer Identitäten offen – also Kunden eines Markts, den man jetzt im Eiltempo erobern will.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Kann mir eh nur die gratis Caritas Karte leisten.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Die Preise bei Revolut sind schon lange nicht mehr günstig.
AGB genau lesen (und eine andere Bank wählen).
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Wenn die „Bank“ die Daten einfach auf Anfrage mailt, ist es kein Hack!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Genau. Man spricht dann von sozialer Ausschüttung von Kundendaten.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Heutzutage kann ich dir alles Hacken …
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Aber die Complaience-Abteilung hat völlig versagt.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Stimmt, Dummheit hoch drei
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Was der Autor LH nicht sagt: Es handelte sich nicht um einen technischen Einbruch in die Kernsysteme von Revolut (kein Zero-Day-Exploit, kein Aushebeln von Datenbanken oder Servern), sondern um einen klassischen Fall von Business Email Compromise (BEC). Die Angreifer nutzten ein legitimes, zuvor gekapertes E-Mail-Konto des Department for Local Government (dem Innenministerium unterstellt). Da das Postfach authentisch und behördlich verifiziert war, griffen Standard-Filter zur Spam- und Phishing-Erkennung ins Leere.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Was genau veranlasst denn Revolut irgendwelchen (vermeintlich) italienischen Stellen Daten von Kunden in der Schweiz zu schicken? AIA?
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Das IT know-how bei diesem Blog ist tiefer als der meines Hundes…
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Steht ja im Text: „Krypto-Verbrecher täuschten laut Financial Times (FT) vor, italienische Finanzbeamte zu sein.“ Internet-Sicherheit ist eben KEIN technisches Problem.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Ach, und dass macht es nun besser? Wer so mit Kundendaten umgeht, ist schlicht nicht seriös.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Noch besser ists, wenn sie sich als KESB ausgeben… deren weitreichende Befugnisse sind erschreckend…!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Revolut ist gut als Debit Card im Ausland einzusetzen für relativ kleine Summen. Bei grösseren Summen oder Transfers ist Compliance überfordert, blockiert Zahlungen oder gibt in vorauseilendem Gehorsam Daten preis.Leider ist Compliance bei anderen Banken, z.B bei der ZKB auch nicht besser.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Daher lieber Wise als Debit Card. Noch nie ein Problem gehabt. Und die Wechselkurse sind je nach Umfang auch günstiger.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Wie so oft, wenn Medien über Revolut berichten: Details sind da Spielverderber einer sicher geglaubten Story. Wird der Vorfall verkürzt als „Hack bei Revolut“ dargestellt, verschleiert dies die tatsächliche Angriffsursache: das Ausnutzen institutioneller Vertrauensketten statt eines Systemversagens beim Fintech selbst. Besser mal beim Konstruktionsfehler Twint genauer hinschauen, wo eine systemweite Betrugserkennung in Echtzeit in dieser Form nicht existiert.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Nein, per Identitaetsklau abgezogene Daten sind Missbrauch auf IT-Systemebene (Hack), den ein Fintech mit entsprechender Schutzsoftware abwehren sollte/muss. Jede Firma steht heute vor diesem Problem, daher sollte man bei ungewoehnlichen Emails von bekannten Adressen, die nicht spam-gefiltert wurden, den Absender kontaktieren, bevor man reagiert. IT-Abteilungen schulen Anwender ueber dieses Thema seit Jahren, z.T. auch per online-Schulungen.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
@Klausi Twin
Ihr Kommentar kommt ja implizit einer Haftungsfreistellung fuer diejenigen gleich, die mit der naechsten Phishing mail vom vermeintlichen CEO eine dringende Zahlung in Millionenhoehe auf ein Konto auf den Cayman Islands ueberweisen…
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Irreführend und inkorrekt. Die Quellen sollten besser geprüft werden. Schwache Leistung von IP
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Chuck Norris‘ Daten wurden nicht geleakt.
Murphy’s Law.
„Alles was schief gehen kann, geht auch schief.“
Gleiche Bilder gehören meistens zum gleichen Kommentator.
…und richtet dabei den größtmöglichen Schaden an.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Der GAU ist die Qualität des Artikels.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Ich würde mein Geld niemals in eine Litauische Bank geben, auch wenn sie eine Schweizer Lizenz hätte.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
du hast keine Ahnung, bin selber bei einer Bank tätig und was Revolut macht, ist sehr sehr gut. Somit sind wir auch angewiesen, sich mit Revolut zu messen und noch besser zu werden. Ausserdem: seit der Credit Suisse habe ich bei keiner Bank mehr so eine super App gesehen wie bei Revolut (und hatte schon diverse Bankbeziehungen wie UBS, PostFinance, ZKB, AKB, Raiffeisen) – Revolut ist hier einfach Extraklasse, muss man als Schweizer so anerkennen, dann noch ohne Gebühren im Ausland einkaufen und Ferien machen. Einfach WOW
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Hoffentlich werden diese unseriösen dubiosen Revoluzer schon früh „abgewürgt“ hier in der Schweiz, um den Schaden für die geprellten naiven Investoren zu minimieren !!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Eine CH-Banklizenz kriegt man bei der FINMA ohne Probleme. Die prüfen ohnehin nur das Farbspektrum im Internet-Auftritt.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Revolut Revolut. In CH gäbe es noch NEON. Lieber im Lande bleiben.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Swissquote = Enforcement
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Es ist schon ein in das System und den Prozess eingebautes Sicherheitsrisiko, wenn eine Behörde einfach so von einer Bank Daten per E-Mail verlangen oder kann und die Bank dem auch sogleich nachkommt.
Das wird auch nicht sicherer, wenn die Anfrage von einer offiziellen E-Mail Adresse einer Behörde stammt. Hier müssen doch sicher Kontrollen bestehen und greifen, die sicherstellen, dass die Anfrage auch authentisch und rechtens ist.
Wozu hat man sonst eine Compliance und Legal Abteilung …
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Die haben weder das eine noch das andere.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Ich habe 3 selbstverwaltete Wallets, speziell für Transaktionen in Drittwelt-Länder.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Also für die ehemalige CH?
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Revolut sollte nie eine Banklizenz erhalten. Das wäre eine Katastrophe und ich hoffe, unsere Behörden sind intelligent genug, um das einzusehen.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Sagt wohl Kandidat #6 von Bank WIR.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Dem Revolut CEO Halb-Russe Nik Storonsky ist das alles völlig egal, Peanuts, der hat sich gerade für 350 Mio. eine Yacht gekauft (von den Kunden Commissions), das ist das einzige was Storonsky interessiert.
https://www.bloomberg.com/news/articles/2026-09-16/revolut-ceo-found-350-million-yacht-s-ex-owner-via-chatgpt-his-lawyers-say
Revolut Ltd.’s chief executive officer bought a superyacht worth €350 million ($404 million)
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Siehe Moneyland-Vergleich. Da kann Revolut nicht mehr mithalten.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Mit Moneyland hausieren gehen, um ein analoges Steinzeit-Konto schönzureden: So verzweifelt klang das Bankenmarketing zuletzt bei Radicant.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Im Moneyland-Vergleich landete die BANK WIR zum zweiten Mal vor allen Neobanken. Bei denen bist du oft noch ans Handy gefesselt und kannst nicht mal am PC einloggen….
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Love you Wirsusi! Wirr-Warr Angst-Marketing.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
für Internet/TV/Phone ab zu Teleboy mit 100Fr. Bon home-pawa6xuc.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Google KI meinte: „Kein System auf der Welt bietet eine 100-prozentige Sicherheit gegen Datenlecks – und das gilt für Online-Banken wie Revolut..Jede Bank, die digitale Services anbietet.., ist Risiken wie Hackerangriffen, Phishing, Social Engineering oder internen Systemfehlern ausgesetzt. Im Jahr 2022 gab es beispielsweise bei Revolut einen Cyberangriff..Dritte Zugriff auf die Daten von rund 50.000 Kunden erhielte“
Könnte wohl heissen, zurück zur Offline-Bank mit Sparheftli und mechanisch gedruckten und Schreibmaschinen. Die gute alte Swiss-Bankenwelt ist im kommen.
Gunther Kropp, Basel
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Bei diesen Depotgebühren ist dieser Gau „part of the game“.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Gegen die schweizerisch seriöse, Finma-gestählte Swissquote haben die keinen Stich, auch wenn die Gebühren etwas höher sind !!
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Genau, die Swissquote hat kein Enforcement-Verfahren der FINMA am Hals … wink-wink räusper.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Hier nähert man sich qualitativ leider immer mehr dem Boulevard an. Dass das Thema genau jetzt hochgekocht wird, wo Revolut in der Schweiz medial präsent ist, passt natürlich ins Schema.
Social Engineering und kompromittierte Zugänge sind ein branchenweites Problem, vor dem auch etablierte Schweizer Institute nicht gefeit sind – egal wie gut die Firewalls sind, der Mensch bleibt der häufigste Angriffsvektor. Daraus ein exklusives Revolut-Versagen zu konstruieren, ist schlicht Stimmungsmache.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Immerhin. Diese komische Erscheinung aus Vilnius, offeriert schon, ohne Finma-Lizenz zu haben, ihre grandiosen Schwächen!
Bei ähnlichen Konstrukten und Cyber-Gebilden warten diese fast immer bis nach der Lizenz-Erteilung.
Well Done Revolut .
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Sorry aber der Artikel ist MIST und spiegelt nicht ansatzweise wider was hier wirklich passiert ist!
Die zertifizierte Behördenadresse kam aus der Präfektur Reggio Calabria, im Namen der Polizia Postale. Die Schwachstelle sitzt im Auskunftsweg & NICHT bei einer einzelnen Bank, und genau dort liegt sie jetzt aktenkundig.
WIE DER TÄTER IN DIE BEHÖRDE KAM
Am Anfang stand ein Schadprogramm auf dem Rechner eines Beamten. Der Angreifer hinterlegte im Postfach eine eigene Wiederherstellungs-Adresse und las mit. Jede Antwort, die nicht für den Beamten bestimmt war, löschte er, bevor der Mann sie sah…
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Der Corriere della Sera nennt seit gestern Abend das Postfach, aus dem die Anfragen an Revolut kamen: die zertifizierte Behördenadresse der Präfektur Reggio Calabria, im Namen der Polizia Postale. Die Schwachstelle sitzt im Auskunftsweg und nicht bei einer einzelnen Bank, und genau dort liegt sie jetzt aktenkundig. WIE DER TÄTER IN DIE BEHÖRDE KAM
Am Anfang stand ein Schadprogramm auf dem Rechner eines Beamten. Der Angreifer hinterlegte im Postfach eine eigene Wiederherstellungs-Adresse und las mit. Jede Antwort, die nicht für den Beamten bestimmt war, löschte er, bevor der Mann sie sah.
….
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Die Compliance der Revolut ist schlicht inexistent. Wenn man wie meinem persönlichen Fall, Zahlungen bei welche Kontonummer und Inhaber nicht übereinstimmen, entgegengenommen, ohne die zahlende Bank zu informieren, sagt das alles über diese Abteilung aus
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Das ist die Evolution von Social Engineering. Also Institutional Social Engineering oder Business Email Compromise (BEC) – auf Behörden-Ebene.
Die Frage ist, was die Gauner nun mit diesen Daten tun werden. Vielleicht bekommen einige dieser offengelegten Personen bald unangenehmen Besuch. Ob sie allerdings auch Diamanten und Rolex zuhause haben, ist nicht sicher.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
folgt gleich anschliessend die Enteignung und die endgültige Versklavung.
Sobald die Menschenmassen möglichst unfassend drin gefangen, sind im digitalen Finanzsystem, werden die Tastaturen umgestellt auf Totalkontrolle und Enteignung.
Ein Entweichen aus dem Schlachthof wird dann für die dumme
🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑 Schafherde🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑🐑
unmöglich sein.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Ich wundere mich schon lange, dass es keine Bank mehr gibt, die die Bücher nur auf Papier führt und damit auch Werbung macht. Sicherste Methode bezüglich Datenschutz..
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Sie wollen also damit sagen, dass das Problem bei den italienischen Steuerbehörden liegt, deren E-Mail-Systeme gehackt wurden, und nicht bei Revolut, das deswegen betrogen wurde. Das klingt so, als hätte Italien den perfekten Angriff auf das heilige Schweizer Bankgeheimnis inszeniert.
Gleiche Bilder gehören meistens zum gleichen Kommentator.
Revolut ist überbewertet. Und sollte aufgrund der Eigner für Schweizer nicht infrage kommen. Es gibt lokale Alternativen, die genauso gut sind.