TL;DR

  • Revolut이 실제 정부 기관 이메일 도메인에서 발송된 사기성 정보 요청에 속아 고객의 민감 정보를 승인되지 않은 제삼자에게 공개했으며, 영향받은 고객 수는 제한적임.
  • 노출 가능 정보에는 생년월일, 우편 주소, 이메일 주소, 전화번호와 여권·운전면허증 사본이 포함됨.
  • 인증용 셀카, 계정 명세서, 거래 내역도 포함됐을 가능성이 있으나 정확한 피해 규모와 관련 정부 기관은 공개되지 않음.
  • Revolut이 해당 이메일 주소를 차단하고 정부 기관, 법 집행 기관, 관련 규제 기관에 알렸으며 시스템과 고객 자금은 영향을 받지 않음.
  • 이번 사건은 기업 가치가 최대 2,000억 달러로 평가될 가능성이 제기된 가운데 발생했으며, Revolut은 전 세계 8,000만 명 이상의 고객과 30개국 이상의 은행 사업을 보유함.

고객 정보 유출 확인

  • 영국 핀테크 기업 Revolut이 실제 정부 기관의 이메일 도메인에서 발송된 사기성 요청을 받은 뒤 승인되지 않은 제삼자에게 민감한 고객 정보를 공개한 사실을 확인함.
  • 영향받은 고객에게 발송된 안내문을 TechCrunch가 검토한 결과, 노출된 정보에는 고객의 신원 및 연락처 정보가 포함됨.
  • 생년월일
  • 우편 주소와 이메일 주소
  • 전화번호
  • 여권과 운전면허증을 포함한 신분증 사본
  • Revolut은 인증용 셀카, 계정 명세서, 거래 내역도 정보에 포함됐을 가능성이 있다고 안내함.

피해 규모와 대응

  • Revolut 대변인은 TechCrunch에 피해 고객 수가 “제한적”이며 해당 고객에게 직접 연락했다고 밝힘.
  • 정확한 피해 인원은 공개되지 않았으며, 사건이 특정 시장에 한정됐는지에 대한 답변도 제공되지 않음.
  • Revolut은 관련 정부 기관의 이름도 공개하지 않음.
  • 대변인은 이번 사건을 실제 정부 기관 도메인 이메일을 이용해 정보 제공을 요청한 승인되지 않은 제삼자의 정교한 외부 사칭 사기로 설명함.

“Revolut은 승인되지 않은 제삼자가 실제 정부 기관 도메인 이메일을 이용해 사기성 정보 요청을 제출한 정교한 외부 사칭 사기를 최근 확인함.”

  • Revolut은 사기를 발견한 뒤 해당 이메일 주소를 차단하고 관련 정부 기관, 법 집행 기관, 관련 규제 기관에 알렸다고 밝힘.
  • Revolut은 시스템과 고객 자금에는 영향이 없다고 설명함.

Revolut의 사업 규모

  • 런던에 본사를 둔 Revolut은 회사 웹사이트 기준 전 세계 고객 수가 8,000만 명 이상이며 30개국 이상에서 은행으로 운영됨.
  • 최근 인도, 멕시코, 프랑스, 아랍에미리트 등 시장에서 사업 범위를 확대함.
  • 이달 초 미국 통화감독청이 Revolut의 미국 내 국가 은행 설립을 조건부 승인함.
  • Revolut은 미국 은행 사업을 2027년 상반기에 시작할 예정임.

고액 자산 고객 대상 가능성

  • 유명 가상 자산 보안 연구자 ZachXBT가 금요일 늦게 Revolut이 피해 고객에게 보낸 이메일에 관해 게시함.
  • ZachXBT는 이번 사건이 고액 자산 고객을 대상으로 한 것으로 보인다고 밝힘.

기업 공개 가능성 속 발생한 사건

  • 이번 사건은 Revolut이 기업 공개 가능성을 검토하는 것으로 알려진 가운데 발생함.
  • 기업 공개가 성사될 경우 Revolut의 기업 가치는 최대 2,000억 달러로 평가될 수 있으며, 이는 지난해 11월의 비공개 기업 가치 750억 달러보다 높은 수준임.
  • Revolut은 최근 몇 달 동안 프랑스와 영국에서 은행 면허를 확보하는 등 유럽과 전 세계에서 은행 사업 기반을 확대함.