Revolut、偽政府要請で顧客データ漏洩を確認
원제: Revolut confirms customer data breach through fake government requests
왜 중요한가
IPO와 미국 은행 인가를 앞두고 발생한 이번 고객 정보 유출은 글로벌 확장을 추진 중인 Revolut의 신뢰도와 규제 리스크에 직접적인 영향을 미칠 수 있다.
영국 핀테크 Revolut는 2026년 9월 12일, 실제 정부기관 이메일 도메인을 악용한 사기 요청에 응답해 고객 개인정보가 무단 제3자에게 유출됐다고 확인했다. 유출 항목에는 생년월일, 주소, 전화번호, 여권·운전면허증 사본, 셀카, 거래 내역 등이 포함될 수 있으며, 회사는 피해 규모와 관련 정부기관명은 공개하지 않았다.
Revolut는 외부 사칭 사기범이 실제 정부기관 이메일 도메인을 이용해 정보 제공 요청서를 위조 제출했으며, 이에 응답하는 과정에서 고객 정보가 유출됐다고 밝혔다. 회사 측은 '정교한 외부 사칭 사기'라고 규정하면서도, 피해를 입은 고객 수는 '제한적(limited)'이라고만 언급하며 구체적인 수치는 공개하지 않았다. 어떤 정부기관이 연루됐는지, 특정 지역 시장에 국한된 사건인지도 답변을 거부했다.
유출된 데이터 범위는 상당히 광범위하다. 생년월일, 우편·이메일 주소, 전화번호 같은 기본 연락처 정보는 물론, 여권 및 운전면허증 사본, 본인 인증용 셀카, 계좌 명세서, 거래 내역까지 포함될 수 있다. Revolut는 사기 사실을 발견한 직후 해당 이메일 주소를 차단하고, 관련 정부기관과 법 집행기관, 감독 당국에 신고했다고 전했다. 또한 '시스템과 고객 자금에는 영향이 없다'고 강조했다.
암호화폐 보안 연구자 ZachXBT는 피해 고객에게 발송된 Revolut의 이메일을 공유하며, 이번 사건이 고액 자산가를 겨냥한 것으로 보인다고 지적했다. Revolut는 전 세계 8,000만 명 이상의 고객을 보유하고 있으며, 30개국 이상에서 은행으로 운영 중이다. 이달 초 미국 통화감독청(OCC)으로부터 국립은행 설립 조건부 승인을 받았고, 최대 2,000억 달러 기업가치 평가를 목표로 기업공개(IPO)도 검토 중인 것으로 알려져 있다.