英國金融科技新創巨擘 Revolut 正式對外證實發生大規模客戶資料外洩事件,這也是這家估值高達數百億美元、正在積極爭取國際銀行執照的超高成長新創企業,近年來所面臨最嚴峻的資安治理危機。
根據初步調查,這起事件起因於外部威脅行為者透過「社交工程攻擊」(Social Engineering Attack)成功騙取內部員工權限,導致大批用戶的姓名、聯絡電話、電子郵件地址、甚至部分交易紀錄與帳戶餘額等高度敏感的個資遭到未經授權的存取。所幸核心支付憑證、密碼與 PIN 碼等關鍵金融憑據並未受波及,公司在事件曝光後已緊急啟動內部資安應變機制。
Revolut 強調其核心金融支付骨幹系統並未被突破,但此次事件再度凸顯新創企業在快速擴張過程中,「資訊安全治理」與「業務高速成長」之間的嚴重失衡。這也是繼 2022 年 Revolut 因為未能妥善防堵金融犯罪而遭罰款後,再次因監管與資安問題成為市場焦點。
這起事件表面上是單純的資安漏洞,但深究底層脈絡,實則反映了「金融科技新創爆發式成長」與「傳統金融監理框架」之間日益尖銳的結構性矛盾,並非單純的利益角力,而是典範轉移下的監管落差問題。
從歷史脈絡來看,Revolut 於 2015 年在倫敦成立,憑藉「零手續費換匯」與「加密貨幣交易」迅速吸引全球超過 3,000 萬名用戶。然而,這種輕資產、強調使用者體驗與快速疊代的新創文化,與傳統銀行長年建立的「多層防禦、零信任」資安文化存在根本性衝突。
戰略貿易流向與供應鏈依賴度
HS 8507資料來源:UN Comtrade 聯合國商品貿易統計庫 · 全球市場規模 $1,300 億美元 / 年 (複合成長率 >24%)
因果網路圖譜 3 節點
可拖曳節點 · 點兩下開啟文章