yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

Revolut confirms customer data breach through fake government requests

영국 핀테크 기업 레볼루트(Revolut)가 정부 기관 이메일 도메인을 사칭한 피싱 공격으로 일부 고객의 민감한 개인 정보가 유출되는 사고를 겪었습니다. 생년월일, 주소, 신분증 사본 등이 포함된 이번 유출은 소수의 고객에게 영향을 미쳤으며, 회사는 관련 당국에 통보하고 시스템 및 자금은 안전하다고 밝혔습니다.

3시간 전·2026.09.12·읽기 1·Jagmeet Singh

영국의 대표적인 핀테크(Fintech) 기업 레볼루트(Revolut)가 최근 정부 기관의 이메일 도메인을 사칭한 정교한 피싱(phishing) 공격으로 인해 일부 고객의 민감한 정보가 유출되는 보안 사고를 겪었습니다. 권한 없는 제3자가 합법적인 정부 기관의 이메일 주소를 이용해 정보 제출을 요청했고, 이에 레볼루트가 속아 고객 정보를 넘겨준 것으로 확인되었습니다.

유출된 정보에는 고객의 생년월일, 우편 및 이메일 주소, 전화번호와 같은 신원 및 연락처 정보가 포함되었습니다. 또한, 여권 및 운전면허증 사본을 포함한 신분증 자료, 본인 확인 셀카, 계좌 명세서, 거래 내역 등 매우 민감한 정보도 유출되었을 가능성이 있습니다. 레볼루트는 영향을 받은 고객들에게 직접 통보했으며, 이번 사건이 소수의 고객에게만 영향을 미쳤다고 밝혔으나 정확한 피해자 수는 공개하지 않았습니다. 회사는 사기성 요청을 발견 즉시 해당 이메일 주소를 차단하고 관련 정부 기관, 사법 기관 및 규제 당국에 즉시 통보했다고 설명했습니다. 레볼루트는 자사 시스템과 고객 자금은 이번 사고로 인해 영향을 받지 않았다고 강조했습니다.

이번 정보 유출 사고는 전 세계 8천만 명 이상의 고객을 보유하고 30개국 이상에서 은행 서비스를 제공하는 레볼루트에게 중요한 경고가 될 것으로 보입니다. 특히 레볼루트가 최근 인도, 멕시코, 프랑스, 아랍에미리트(UAE) 등 여러 시장으로 확장을 가속화하고 있으며, 미국에서는 2027년 상반기 출시를 목표로 국립은행 설립 승인을 받은 상황에서 발생했습니다. 또한, 최근 750억 달러의 기업 가치로 평가받으며 잠재적인 기업 공개(IPO)를 고려하고 있는 시점이기에, 이번 보안 사고는 기업의 신뢰도와 향후 사업 확장에 영향을 미칠 수 있습니다. 금융 서비스 기업에게 고객 데이터 보안은 핵심적인 가치이며, 아무리 정교한 공격이라 할지라도 고객 정보 유출은 기업 이미지와 고객 신뢰에 치명적인 손상을 입힐 수 있음을 다시 한번 상기시키는 사례입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
2/10
약한 신호
2점인가

일반적인 보안 사고 뉴스이며, 1인 창업자가 직접적인 사업 기회를 찾기보다는 기존 보안 시장의 중요성을 재확인하는 수준입니다.

문제 / 미충족 수요

정부 기관을 사칭한 피싱 공격은 여전히 기업의 민감한 고객 정보를 유출시키는 주요 위협이며, 특히 금융 기관은 더욱 높은 수준의 보안 및 직원 교육이 필요합니다.

한국 시장
국내 있음한국에서도 정부 기관 사칭 피싱은 흔하며, 금융권은 보안 교육을 의무적으로 실시하고 있으나, 특정 공격 유형에 특화된 솔루션은 부족할 수 있습니다.
수익 모델

B2B SaaS 구독, 컨설팅 · 돈 내는 주체: 금융 기관, 핀테크 기업의 보안 담당 부서

1인 실현 가능성
3/5

피싱 방지 교육 및 모의 훈련 솔루션은 기술적으로 1인이 구현 가능하지만, 금융권 대상은 규제 준수 및 높은 신뢰도가 요구되어 진입 장벽이 다소 있습니다.

진입 지점 (Wedge)

특정 산업군(예: 핀테크, 금융)에 특화된 피싱 방지 교육 및 모의 훈련 SaaS 솔루션

이번 주 첫 실험

핀테크 기업의 보안 담당자를 대상으로 피싱 공격 유형 및 대응 방안에 대한 설문조사를 실시하여 구체적인 니즈 파악하기

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기