// HEISE ONLINE — CYBERSECURITY
Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Die Menge klingt zunächst gewaltig: 75 Millionen Einträge soll eine Datenbank umfassen, die ein Cyberkrimineller im digitalen Untergrund derzeit anbietet. Angeblich stammen die Daten von der Neobank Revolut. Allerdings gibt es Hinweise, dass es sich um kein akutes neues Datenleck handelt.
Auf X hat „Intel and Breaches“ von dem Darknet-Angebot berichtet. Angeblich sollen die Daten mehr als 75 Millionen Nutzer betreffen. Die Einträge umfassen demnach Zahlungskarteninformationen wie Kartenschema, Status, Erstellung und weitere Metadaten. Dazu gehören zudem mehrere CSV-Datensätze mit nutzerbezogenen Informationen wie E-Mail-Adressen, Namen und Telefonnummern. Der Datensatz steht für 500 US-Dollar zum Verkauf, was ein niedriger Preis für solch einen aktuellen Datensatz wäre. Der Täter stellt einen Auszug von 100 Einträgen als Sample bereit. Der Account „Dark Web Intelligence“ weist auf X zudem darauf hin, dass in dem öffentlichen Post keine konkrete Datensatzanzahl, keine technischen Details oder Angriffsvektoren stehen.
Auf Anfrage von heise online antwortete ein Sprecher von Revolut Deutschland: „Wir haben die in den Beispieldaten des ursprünglichen Beitrags enthaltenen Nutzer- und Kartenidentifikatoren mit unseren Systemen abgeglichen. Keiner davon entspricht einem gültigen oder echten Revolut-Identifikator.“ Die Überprüfung der weitergehenden Behauptungen sei noch im Gange, bislang habe die Neobank jedoch keine Hinweise auf eine Sicherheitsverletzung gefunden. Der Sprecher weist zudem auf externe Analysen hin, denen zufolge es sich „bei dem Datensatz wahrscheinlich eher um eine Zusammenführung von Daten aus verschiedenen Quellen handelt“ und nicht etwa um einen neuen Datenschutzvorfall. Auch dort habe die angegebene Zahl an Datensätzen nicht verifiziert werden können.
Auch wenn es sich um eine Zusammenstellung von Daten aus anderen Quellen und älteren Datenlecks handelt, sollten Revolut-Nutzerinnen und -Nutzer wachsam bleiben. Die Informationen lassen sich wahrscheinlich mit weiteren Daten verknüpfen und dann etwa für gezieltes und gut getarntes Phishing missbrauchen.
Am Montag wurde bekannt, dass eine noch unbekannte Cybergang mit dem Namen „ExfilSquad“ behauptet, bei Microsoft sensible Daten entwendet zu haben. Auch hier gibt es Zweifel an der Echtheit.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.