Ein erheblicher Datenschutzvorfall betrifft die Fintech-Plattform Revolut. Nachdem das Unternehmen sich weigerte, eine Lösegeldforderung von Hackern zu zahlen, verschärften diese ihre Taktik und wenden sich nun direkt an die betroffenen Kunden.
Die Hackergruppe hat vertrauliche Daten von Revolut-Nutzern erbeutet und nutzt diese nun zu Erpressungszwecken. Sie fordern Zahlungen direkt von Kunden ein, indem sie mit der Veröffentlichung sensibler Informationen drohen. Dies ist eine Eskalationsstufe in Erpressungsangriffen, bei der Cyberkriminelle den klassischen Ansatz aufgeben, nur das Unternehmen selbst unter Druck zu setzen, sondern stattdessen dessen Kunden direkten Bedrohungen aussetzen.
Dieser Vorfall verdeutlicht mehrere kritische Probleme. Erstens zeigt er, dass persönliche Daten über Finanzplattformen gefährdet sind. Zweitens demonstriert er die Grenzen von Unternehmensgeheimhaltung bei Datenlecks: Wenn ein Unternehmen nicht zahlt, können Hacker ihre Erpressungsstrategie einfach anpassen und direkt Kunden treffen. Drittens wird deutlich, dass die Sicherheit von Finanzdienstleistern für ihre Nutzer essentiell ist.
Für KMU und ihre Angestellten hat dieser Fall praktische Implikationen. Viele Unternehmen nutzen Fintechs wie Revolut für Zahlungsabwicklung oder Geschäftskonten. Der Vorfall ist ein klares Signal, dass solche Konten genauso sorgfältig geschützt werden müssen wie traditionelle Bankkonten. KMU sollten ihre Geschäftskunden überprüfen, Multi-Faktor-Authentifizierung aktivieren und verdächtige Erpressungsversuche sofort den Behörden melden. Darüber hinaus sollten Unternehmen erwägen, ihre Abhängigkeit von einzelnen digitalen Plattformen zu diversifizieren.
