
De hack vond plaats via de infrastructuur van DriveWealth, een bedrijf waarvan Revolut-klanten gebruikmaakten om te handelen in Amerikaanse obligaties. DriveWealth heeft informatie over het datalek en de gelekte gegevens op zijn website gepubliceerd. Getroffen klanten zijn ook per e-mail op de hoogte gebracht.
Volgens DriveWealth vond de hack plaats op 4 en 5 september. Hackers wisten verschillende klantgegevens te stelen, waaronder namen, e-mailadressen, telefoonnummers en delen van rekeningnummers. Wachtwoorden en gegevens van bankrekeningen en betaalkaarten zijn niet getroffen door het datalek.
Volgens Revolut kan deze hack alleen gevolgen hebben voor gegevens die vóór december 2023 met DriveWealth zijn gedeeld. Na die datum stapte de bank voor Europese klanten over op een ander systeem.
Begin september werd Revolut ook al getroffen door een groot datalek, waarbij gegevens van prominente klanten, waaronder identiteitsdocumenten, werden gelekt. Hackers wisten het systeem binnen te dringen door zich voor te doen als een medewerker van de Italiaanse overheid.









