DriveWealth-Datenleck, Angreifer

DriveWealth-Datenleck: Angreifer erbeuten historische Daten von Revolut-Kunden

Veröffentlicht am: 24.09.2026 um 18:13 Uhr | Redaktion boerse-global.de

Angreifer erlangten Kundendaten beim US-Broker; Revolut-Konten und Kundengelder blieben laut Unternehmen unberührt.

DriveWealth-Datenleck betrifft Revolut-Kunden und weitere Partner
Ein modernes, minimalistisches Bürogebäude bei Dämmerung, das die blaue Atmosphäre des Himmels reflektiert. Illustration mit AI erstellt.

Unbefugte Dritte haben sich Zugriff auf das Netzwerk des US-Brokers DriveWealth verschafft. Das Unternehmen fungiert als Partner für den Finanzdienstleister Revolut und wickelt dessen optionalen Handel mit US-Aktien ab.

Wie aus Branchenberichten hervorgeht, erlangten die Angreifer zwischen dem 4. und 5. September 2026 durch Social Engineering Zutritt zum System. Betroffen sind historische Daten von Revolut-Kunden, die US-Wertpapiere über die App gehandelt haben.

Umfang der kompromittierten Daten

Nach Angaben von DriveWealth gehören zu den betroffenen Informationen Namen, Kontaktdaten, Adressen sowie Angaben zur Beschäftigung und Staatsangehörigkeit. Ebenso seien Daten zu Alter und Geschlecht sowie teilweise DriveWealth-Kontonummern eingesehen worden.

Das Unternehmen betonte jedoch, dass sensible Zugangs- und Finanzdaten wie Passwörter, Passcodes, Karten- und Bankkontoinformationen sowie Ausweisdaten nicht betroffen waren. Laut DriveWealth wurden keine unbefugten Handelsaktivitäten, Überweisungen oder Abhebungen festgestellt. Die Produktions- und Handelssysteme des Brokers seien durch den Vorfall nicht beeinträchtigt worden.

Anzeige

Der Vorfall zeigt erneut, wie wichtig der Schutz persönlicher Accounts ist, da Hacker oft über soziale Manipulation an erste Daten gelangen. Dieser kostenlose Ratgeber erklärt, wie Sie Passkeys bei Diensten wie WhatsApp oder Amazon einrichten, um sich ohne klassische Passwörter deutlich sicherer einzuloggen. Passkey-Report jetzt kostenlos herunterladen

Auswirkungen auf Revolut-Kunden

Revolut stellte klar, dass die eigenen Systeme und Konten des Fintechs nicht von dem Angriff betroffen waren. Kundengelder seien zu keinem Zeitpunkt kompromittiert worden.

Während die genaue Anzahl der betroffenen Revolut-Nutzer nicht genannt wurde, gab DriveWealth an, insgesamt rund 62.000 Einwohner des US-Bundesstaates Rhode Island über den Vorfall informiert zu haben. Diese Zahl bezieht sich auf den gesamten Kundenbestand des Brokers und nicht spezifisch auf Revolut-Nutzer.

In Irland, wo Revolut nach eigenen Angaben mehr als 3,4 Mio. Nutzer hat, wurden betroffene Kunden bereits per E-Mail benachrichtigt. Laut Statistiken investiert mehr als jeder zehnte dieser 3,4 Mio. Kunden über die Plattform, wobei das verwaltete Portfolio-Volumen insgesamt über 1,2 Mrd. Euro liegt.

Kunden, die keine Benachrichtigung erhalten haben, gelten als nicht betroffen. Wie am 24. September 2026 berichtet wurde, stellt dieser Vorfall für irische Kunden bereits das zweite Datenleck innerhalb kurzer Zeit dar.

Weitere betroffene Partner und Sicherheitsrisiken

Neben Revolut nutzen auch andere Finanzdienstleister die Infrastruktur von DriveWealth. Der Anbieter Stake warnte seine Kunden am 21. September 2026 vor dem Vorfall und gab an, dass in diesem Fall auch Portfolio- und Bargeldstände betroffen sein könnten. Einen Tag später, am 22. September 2026, veröffentlichte der Dienstleister Hatch eine ähnliche Warnung für seine Nutzerschaft.

Sicherheitsexperten beobachten im Nachgang des Datenlecks zudem neue Gefahren für Verbraucher. Einem Bericht vom 23. September 2026 zufolge kursiert derzeit eine Welle von täuschend echten Phishing-Nachrichten, die gezielt Revolut-Kunden ansprechen.

Anzeige

Gerade nach solchen Datenlecks nutzen Kriminelle die Verunsicherung oft für gezielte Phishing-Versuche, um an weitere Zugangsdaten zu gelangen. Mit der neuen Passkey-Technologie machen Sie Ihre Konten immun gegen solche Angriffe und benötigen künftig nur noch Ihren Fingerabdruck zum Login. Sichere Alternative zu Passwörtern gratis entdecken

Unabhängig von dem Ereignis bei DriveWealth hatte Revolut bereits am 12. September 2026 einen separaten Sicherheitsvorfall gemeldet. Dieser betraf rund 680 Personen und wurde durch betrügerische Behördenanfragen ausgelöst. Ein Zusammenhang zwischen diesen beiden Vorfällen besteht nach aktuellem Kenntnisstand nicht.

Disclaimer...

de | wissenschaft | 70178562 |