Pelanggan Revolut, termasuk ribuan di Irlandia, menghadapi insiden data kedua mereka bulan ini. Kali ini, penyedia pihak ketiga, bukan sistem milik Revolut sendiri, yang bertanggung jawab.

DriveWealth, pialang AS yang sebelumnya menangani perdagangan saham AS untuk pengguna Revolut, mengonfirmasi bahwa pelanggaran terjadi pada 4 dan 5 September.

Apa Sebenarnya yang Terjadi di DriveWealth

Serangan social engineering memanipulasi orang untuk mengungkap informasi sensitif, bukan mengeksploitasi kekurangan perangkat lunak secara langsung. DriveWealth mengonfirmasi bahwa begitulah penyerang mendapatkan akses jaringan tanpa izin kali ini.

Data yang terekspos hanya mencakup catatan pelanggan historis sebelum Revolut mengubah model perdagangannya. Di Area Ekonomi Eropa, termasuk Irlandia, batas waktu tersebut jatuh pada Desember 2023. Revolut menghentikan pembagian rincian pelanggan individual dengan DriveWealth setelah perubahan itu, sehingga pengguna terbaru tetap tidak terdampak.

Informasi yang terekspos dapat mencakup nama, alamat email, nomor telepon, alamat surat-menyurat, detail pekerjaan, dan data biografis seperti kewarganegaraan, usia, serta jenis kelamin. Nomor rekening DriveWealth sebagian juga ikut terdampak.

Kata sandi, detail kartu pembayaran, informasi bank, kode sandi Revolut (passcodes), dan dokumen identitas tidak dikompromikan. Juru bicara Revolut mengonfirmasi bahwa DriveWealth menghubungi pelanggan yang terdampak secara langsung, sementara Revolut menindaklanjuti melalui emailnya sendiri.

Pelanggaran ini terjadi setelah insiden terpisah pada awal September, ketika penipuan penyamaran yang canggih menggunakan domain email resmi pemerintah Italia menipu Revolut untuk merilis data sensitif. Kasus tersebut berdampak pada sekitar 680 pelanggan secara global dan melibatkan dokumen identitas.

Pelanggaran tersebut juga meluas di luar Revolut. Stake dan Hatch, dua platform lain yang menggunakan infrastruktur DriveWealth, mengonfirmasi paparan serupa.

Baik Revolut maupun DriveWealth belum mengungkapkan angka pasti jumlah pelanggan yang terdampak. Revolut melayani sekitar 3,4 juta pelanggan di Irlandia saja.

Pengguna yang terdampak sebaiknya memantau komunikasi, waspadai upaya phishing, dan menghubungi Revolut melalui kanal resmi jika memiliki kekhawatiran. Dua pelanggaran dalam satu bulan menyoroti meningkatnya risiko yang terkait dengan infrastruktur fintech pihak ketiga.