
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Revolut 12. září 2026 potvrdil, že na základě falešných žádostí odeslaných z legitimní e-mailové domény státního úřadu předal neoprávněnému příjemci osobní údaje části klientů. Přesný počet zasažených lidí ani země, kterých se incident týkal, nezveřejnil.
Podle dosavadního vyjádření nešlo o průnik do systémů Revolutu. Útočník se vydával za státní orgán a žádal informace prostřednictvím kanálu, který Revolut považoval za legitimní. Firma neuvedla, o který úřad šlo, jak útočník jeho e-mailovou doménu zneužil ani jak dlouho podvod trval. Účty, peníze a systémy Revolutu podle firmy zůstaly nedotčené.
Zpřístupněné informace zahrnovaly data narození, poštovní a e-mailové adresy, telefonní čísla a kopie pasů nebo řidičských průkazů. U některých klientů mohly uniknout také fotografie používané k ověření totožnosti, výpisy z účtu a historie transakcí. Propojení údajů o totožnosti, kontaktních informací a finančního chování může usnadnit přesvědčivé podvodné oslovení.
Revolut zablokoval použitou e-mailovou adresu a informoval dotčený úřad, orgány činné v trestním řízení a finanční regulátory. Zasažené klienty oslovil přímo. Incident označil za omezený, bez zveřejnění počtu dotčených lidí však jeho rozsah nelze ověřit. Revolut má podle vlastních údajů přes 80 milionů klientů a působí ve více než 30 zemích. Tyto údaje samy o sobě nevypovídají o velikosti úniku.
Incident podle Revolutu nezasáhl peníze ani bankovní systémy. Neoprávněný příjemce však získal údaje, které lze spojit s konkrétními lidmi a jejich finanční aktivitou. Případ také odhalil slabinu při vyřizování žádostí, které vypadají jako úřední. Ani odeslání z pravé domény nepotvrzuje, že žádost podala oprávněná osoba. Při předávání osobních, zaměstnaneckých nebo zákaznických údajů lze totožnost žadatele ověřit také jiným komunikačním kanálem. Revolut neuvedl, zda byli mezi zasaženými firemní klienti ani kdy incident začal. Zda konkrétní klient patří mezi dotčené, lze nyní určit jen podle přímého vyrozumění od Revolutu.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.