Według doniesień napastnicy Revolut żądają okupu w wysokości 10 000 BTC
Najważniejsze informacje
- •Revolut potwierdził ograniczone ujawnienie informacji o klientach, ale poinformował, że jego systemy i środki klientów nie zostały naruszone.
- •Potencjalnie ujawnione dane obejmowały informacje tożsamościowe, wyciągi z rachunków, numery IBAN, rejestry wypłat oraz historie transakcji związanych z Bitcoinem.
- •Coin Bureau poinformowało o rzekomym żądaniu okupu w wysokości 10 000 BTC, jednak Revolut i organy ścigania nie potwierdziły tego twierdzenia.
- •Posty w mediach społecznościowych sugerujące publikację danych klientów nie potwierdzają niezależnie źródła ani autentyczności materiałów.
- •Ujawnione informacje mogą ułatwiać ukierunkowany phishing lub podszywanie się pod inne osoby, dlatego nieoczekiwane prośby dotyczące rachunku należy sprawdzać w oficjalnej aplikacji Revolut.

Revolut potwierdza ograniczone ujawnienie danych klientów
Revolut potwierdził, że ograniczona ilość wrażliwych informacji o klientach została ujawniona po tym, jak nieuprawniona strona trzecia wykorzystała konto e-mail w legalnej domenie agencji rządowej do wysyłania fałszywych wniosków o dane klientów. Firma poinformowała, że grupa, której dotyczyło zdarzenie, była „bardzo ograniczona”, że powiadomiła klientów oraz że jej systemy i środki klientów nie zostały naruszone — wynika z raportu Reuters.
Potencjalnie ujawnione informacje obejmowały imiona i nazwiska, daty urodzenia, adresy pocztowe i e-mail, numery telefonów, paszporty oraz prawa jazdy. W zawiadomieniu dla klientów, o którym poinformował The Block, wymieniono również wyciągi z rachunków, numery IBAN, rejestry wypłat i historie transakcji, w tym transakcje Bitcoin.
Ujawnienie historii transakcji powiązanej z prawdziwą tożsamością może sprawić, że kolejne próby phishingu będą bardziej przekonujące. Przestępca znający imię i nazwisko klienta, jego dane kontaktowe oraz wcześniejszą aktywność związaną z Bitcoinem może dostosować wiadomość tak, aby wyglądała wiarygodniej niż ogólny oszustwo. Wcześniejszy raport Coindoo analizował to ryzyko.
Oświadczenie firmy odróżnia zgłoszone ujawnienie informacji o klientach od uzyskania dostępu do systemów Revolut lub środków klientów. Oznacza to, że bezpośrednim problemem opisanym w dostępnych relacjach jest możliwe niewłaściwe wykorzystanie danych osobowych i informacji o rachunkach, a nie potwierdzona kradzież środków. Twierdzenia dotyczące okupu i wszelkie dalsze ujawnienia należy zatem oceniać oddzielnie od potwierdzenia przez Revolut ujawnienia danych.
Coin Bureau informuje o rzekomym żądaniu 10 000 BTC
Coin Bureau poinformowało w poście na X, że grupa stojąca za incydentem dotyczącym Revolut żądała 10 000 BTC i groziła ujawnieniem skradzionych danych klientów. Post zawierał obraz opisany jako zredagowany materiał KYC powiązany z Felixem Römerem, którego post przedstawiał jako dyrektora generalnego Gamdom i Skinscom.
W chwili pisania tekstu ani Revolut, ani organy ścigania nie potwierdziły publicznie rzekomego żądania okupu ani pochodzenia materiału przedstawionego w poście. W poście Coin Bureau napisano:
🚨BREAKING: Revolut attackers demand 10,000 BTC ransom, threatening to leak stolen customer data. The threat actors who allegedly tricked Revolut into handing over sensitive customer data by posing as a government are now publishing information belonging to high-profile clients.… pic.twitter.com/5IIaCHHOYT — Coin Bureau (@coinbureau) September 14, 2026
Post jest również dostępny za pośrednictwem konta Coin Bureau na X.
Posty sugerują, że dane klientów zostały opublikowane
International Cyber Digest opublikował na X informację, że sprawcy zagrożenia rozpoczęli publikowanie wrażliwych informacji o klientach i grozili kolejnymi publikacjami. Post zawierał zrzuty ekranu, które miały przedstawiać materiały klientów, jednak same zrzuty nie potwierdzają niezależnie źródła ani autentyczności tych danych.
Po tym poście pojawiło się podobne twierdzenie Evana Luthry, który udostępnił obraz opisany jako zredagowany materiał klienta i stwierdził, że grupa zażądała zapłaty. Luthra napisał:
🚨THINGS ARE GETTING UGLY FOR REVOLUT!!! The group targeting the company has started leaking alleged customer data tied to high-profile clients. Now they’re demanding payment and threatening to dump more private messages, customer records and internal information. They’re also… pic.twitter.com/xyfkedn3bg — Evan Luthra (@EvanLuthra) September 13, 2026
Post jest również dostępny za pośrednictwem posta International Cyber Digest na X oraz konta Evana Luthry na X.
Rzekome publikacje mogą mieć na celu uwiarygodnienie żądania zapłaty poprzez pokazanie, że grupa ma dostęp do wrażliwych danych. Opublikowanie materiałów mających należeć do prawdziwych klientów może wyrządzić dalsze szkody bez zapewnienia napastnikom dostępu do środków klientów. Jeśli materiały są autentyczne, ich dalsza publikacja może narazić kolejne osoby na oszustwa.
Nie ma potwierdzonych dowodów, że grupa sprzedała dane Revolut lub planuje to zrobić. Przestępcy mogą jednak próbować wykorzystywać lub rozpowszechniać zbiory danych klientów do phishingu i podszywania się pod inne osoby. Dokumenty tożsamości, dane rachunków oraz wcześniejsza aktywność związana z Bitcoinem mogą posłużyć do dostosowania działań do konkretnego klienta.
Ryzyko ukierunkowanych kolejnych oszustw
Revolut potwierdził ujawnienie wrażliwych informacji o klientach, natomiast rzekome żądanie okupu i publiczne udostępnienie konkretnych danych pozostają niezweryfikowane. W przypadku potencjalnie dotkniętych użytkowników praktyczne ryzyko polega na bardziej ukierunkowanej formie oszustwa: wiadomości lub telefonie wykorzystującym prawdziwe dane osobowe albo transakcyjne, aby sprawiać wrażenie wiarygodnego.
Każdą nieoczekiwaną prośbę dotyczącą rachunku Revolut lub aktywności związanej z Bitcoinem należy sprawdzić za pośrednictwem oficjalnej aplikacji Revolut, a nie przez link lub numer telefonu podany przez nadawcę. Pierwotny raport opublikował Coindoo.
Ten artykuł ma wyłącznie charakter informacyjny i nie stanowi porady prawnej, finansowej ani dotyczącej cyberbezpieczeństwa.