DriveWealth-Datenleck: Angreifer erbeuten historische Daten von Revolut-Kunden
Veröffentlicht am: 24.09.2026 um 18:13 Uhr | Redaktion boerse-global.de
Unbefugte Dritte haben sich Zugriff auf das Netzwerk des US-Brokers DriveWealth verschafft. Das Unternehmen fungiert als Partner für den Finanzdienstleister Revolut und wickelt dessen optionalen Handel mit US-Aktien ab.
Wie aus Branchenberichten hervorgeht, erlangten die Angreifer zwischen dem 4. und 5. September 2026 durch Social Engineering Zutritt zum System. Betroffen sind historische Daten von Revolut-Kunden, die US-Wertpapiere über die App gehandelt haben.
Umfang der kompromittierten Daten
Nach Angaben von DriveWealth gehören zu den betroffenen Informationen Namen, Kontaktdaten, Adressen sowie Angaben zur Beschäftigung und Staatsangehörigkeit. Ebenso seien Daten zu Alter und Geschlecht sowie teilweise DriveWealth-Kontonummern eingesehen worden.
Das Unternehmen betonte jedoch, dass sensible Zugangs- und Finanzdaten wie Passwörter, Passcodes, Karten- und Bankkontoinformationen sowie Ausweisdaten nicht betroffen waren. Laut DriveWealth wurden keine unbefugten Handelsaktivitäten, Überweisungen oder Abhebungen festgestellt. Die Produktions- und Handelssysteme des Brokers seien durch den Vorfall nicht beeinträchtigt worden.
Der Vorfall zeigt erneut, wie wichtig der Schutz persönlicher Accounts ist, da Hacker oft über soziale Manipulation an erste Daten gelangen. Dieser kostenlose Ratgeber erklärt, wie Sie Passkeys bei Diensten wie WhatsApp oder Amazon einrichten, um sich ohne klassische Passwörter deutlich sicherer einzuloggen. Passkey-Report jetzt kostenlos herunterladen
Auswirkungen auf Revolut-Kunden
Revolut stellte klar, dass die eigenen Systeme und Konten des Fintechs nicht von dem Angriff betroffen waren. Kundengelder seien zu keinem Zeitpunkt kompromittiert worden.
Während die genaue Anzahl der betroffenen Revolut-Nutzer nicht genannt wurde, gab DriveWealth an, insgesamt rund 62.000 Einwohner des US-Bundesstaates Rhode Island über den Vorfall informiert zu haben. Diese Zahl bezieht sich auf den gesamten Kundenbestand des Brokers und nicht spezifisch auf Revolut-Nutzer.
In Irland, wo Revolut nach eigenen Angaben mehr als 3,4 Mio. Nutzer hat, wurden betroffene Kunden bereits per E-Mail benachrichtigt. Laut Statistiken investiert mehr als jeder zehnte dieser 3,4 Mio. Kunden über die Plattform, wobei das verwaltete Portfolio-Volumen insgesamt über 1,2 Mrd. Euro liegt.
Kunden, die keine Benachrichtigung erhalten haben, gelten als nicht betroffen. Wie am 24. September 2026 berichtet wurde, stellt dieser Vorfall für irische Kunden bereits das zweite Datenleck innerhalb kurzer Zeit dar.
Weitere betroffene Partner und Sicherheitsrisiken
Neben Revolut nutzen auch andere Finanzdienstleister die Infrastruktur von DriveWealth. Der Anbieter Stake warnte seine Kunden am 21. September 2026 vor dem Vorfall und gab an, dass in diesem Fall auch Portfolio- und Bargeldstände betroffen sein könnten. Einen Tag später, am 22. September 2026, veröffentlichte der Dienstleister Hatch eine ähnliche Warnung für seine Nutzerschaft.
Sicherheitsexperten beobachten im Nachgang des Datenlecks zudem neue Gefahren für Verbraucher. Einem Bericht vom 23. September 2026 zufolge kursiert derzeit eine Welle von täuschend echten Phishing-Nachrichten, die gezielt Revolut-Kunden ansprechen.
Gerade nach solchen Datenlecks nutzen Kriminelle die Verunsicherung oft für gezielte Phishing-Versuche, um an weitere Zugangsdaten zu gelangen. Mit der neuen Passkey-Technologie machen Sie Ihre Konten immun gegen solche Angriffe und benötigen künftig nur noch Ihren Fingerabdruck zum Login. Sichere Alternative zu Passwörtern gratis entdecken
Unabhängig von dem Ereignis bei DriveWealth hatte Revolut bereits am 12. September 2026 einen separaten Sicherheitsvorfall gemeldet. Dieser betraf rund 680 Personen und wurde durch betrügerische Behördenanfragen ausgelöst. Ein Zusammenhang zwischen diesen beiden Vorfällen besteht nach aktuellem Kenntnisstand nicht.
