Fujigo
約 4 分で読めます

Revolut、政府機関を装った偽造要求による顧客データ漏洩を確認

合同会社Fujigoソフトウェアソリューション

M&C Holdings(日本)のメンバー

Revolut、政府機関を装った偽造要求による顧客データ漏洩を確認

欧州最大のフィンテック企業の一つであるRevolut(世界8,000万人以上の顧客)は、認可されていない第三者からの偽造要求を受けた後、顧客データの漏洩を確認しました。

政府機関を装った精巧な攻撃

影響を受けた顧客に送付された通知によると、Revolutは正規の政府機関ドメインから送信された偽造要求を受け取った後、機密情報を開示しました。攻撃者は精巧な偽装技術を使用し、要求が公式のソースから来ているように見せかけました。

漏洩したデータには以下が含まれます:

  • 個人情報:生年月日、メールアドレス、電話番号、郵便住所
  • 本人確認書類:パスポート、運転免許証
  • 場合により:本人確認用セルフ写真、口座明細、取引履歴

Revolutは影響を受けた顧客の正確な数を開示することを拒否し、事件が特定の市場に限定されているかどうかについても明らかにしませんでした。また、どの政府機関が偽装されたかも公表していません。

Revolutの対応

Revolutの報道官は次のように述べています:「Revolutは最近、認可されていない第三者が政府機関の正規のドメインメールを使用して偽造の情報要求を送信した、精巧な外部偽装詐欺を発見しました。」

事件発見後、Revolutは以下の措置を講じました:

  • 詐欺に使用されたメールアドレスをブロック
  • 関連する政府機関に通知
  • 法執行機関および規制当局に報告
  • 影響を受けた顧客に直接連絡

同社は、システムと顧客の資金は影響を受けていないと強調しています。

Revolutの拡大背景

ロンドンに拠点を置くRevolutは現在、30カ国以上で銀行として事業を展開しています。同社は最近、インド、メキシコ、フランス、UAEを含む市場への進出を強化しました。

注目すべきは、今月初旬、米国通貨監督局(OCC)がRevolutに米国で国立銀行を設立するための条件付き承認を与えたことです。これは同社のグローバル拡大戦略における重要な進展です。

フィンテック業界への教訓

この事件は、フィンテックのセキュリティにおけるいくつかの課題を浮き彫りにしています:

1. 政府機関を装った攻撃の高度化

攻撃者は通常のメール偽装だけでなく、政府機関の正規ドメインを使用しています。これは高いレベルの精巧さと公式リソースへのアクセス能力を示しています。

2. 法的要請の検証プロセスの強化が必要

フィンテックは法執行機関や政府機関からの情報要求を頻繁に受け取ります。しかし、攻撃者が巧妙にソースを偽装できる場合、これらの要求を検証するプロセスの見直しが必要です。

3. 顧客信頼への影響

8,000万人以上のグローバル顧客を持つRevolutにとって、データ漏洩は金融業界において極めて重要な信頼に影響を与える可能性があります。Revolutがこの事件をどのように処理するかは、同社の評判に影響を与えます。

日本市場への示唆

日本のフィンテック市場は、多くのデジタルバンクの参入により急速に発展しています。この事件は、顧客情報のセキュリティの重要性を再確認させるものです。金融市場における信頼を維持するためには、情報保護が不可欠です。

日本の金融機関は、政府機関や規制当局からの要求を処理する際の検証プロセスを強化する必要があります。特に、デジタル化が進む中で、要求元の真正性を確認する仕組みが重要になっています。

結論

Revolutのデータ漏洩事件は、一企業の問題にとどまらず、フィンテック業界全体への教訓です。サイバー攻撃がますます精巧化する中、セキュリティプロセスと検証の強化がこれまで以上に緊急になっています。

顧客にとっては、口座の監視と異常な兆候への警戒の重要性を再認識させる事件です。フィンテック業界にとっては、特に政府機関からの機密要求を処理する際により強力なセキュリティシステムを構築するための行動喚起です。


出典: Revolut confirms customer data breach through fake government requests — TechCrunch、2026年9月12日

シェア
リンクをコピーしました