Fintech Világa
Forró ősz a fintech piacon: hackek, adatszivárgások és új növekedési csaták
Fintech.hu
16:01
2026. 10. 09.
Kategóriák
Leírás
Szeptember nem kímélte a fintech szektort. Miközben egyes szereplők súlyos biztonsági incidensekkel és adatszivárgásokkal küzdöttek, mások minden korábbinál gyorsabban terjeszkedtek új piacokon. A Fintech Világa legutóbbi adásában Érczfalvi András műsorvezető és Siklós Bence, a Peak tanácsadója három látványos történeten – a Bitget, a Revolut és a Nubank példáján – keresztül mutatta be, milyen kockázatokkal jár, amikor egy fintech néhány év alatt globális szereplővé nő.A Bitgetnél nem a kulcsokat, hanem a háttérrendszert támadták A három történet közül pénzügyi szempontból a Bitget incidense volt a legsúlyosabb. A kriptotőzsdét szeptember közepén érte támadás, amelynek következtében a kár a műsorban elhangzottak szerint meghaladta a 388 millió dollárt. A támadás azért volt különösen aggasztó, mert nem a kriptoszektorban megszokott módon, privát kulcsok ellopásával történt. A támadók a tárcaszolgáltatás háttérrendszeréhez férhettek hozzá, majd tranzakciós információkat manipuláltak és az engedélyezési folyamatot is működésbe hozhatták. A Bitget vezérigazgatója szerint több jel is arra utalt, hogy észak-koreai hátterű hackercsoport állhatott a támadás mögött. Ez nem lenne példa nélküli: az Észak-Koreához kapcsolt csoportokat az elmúlt években több nagyszabású kriptoeszköz-lopással hozták összefüggésbe. A közvetlen veszteségnél azonban majdnem ugyanekkora problémává vált az ügyfélbizalom megingása. Miután a platform átmenetileg leállította a kiutalásokat, majd újraindította azokat, egyetlen nap alatt 463 millió dollárnyi nettó ügyfélvagyon távozott a tőzsdéről. A Bitget által versenyelőnyként kommunikált Protection Fund értéke közben 464 millió dollárról 200 millió dollár alá esett. Egy centralizált kriptotőzsde esetében ezért a bizalom legalább akkora érték, mint maga a technológia. Ha az ügyfelek azt érzik, hogy a vagyonuk nincs biztonságban, nagyon gyorsan megindulhat a pénzkivonás.A Revolutnál nem a főrendszer tört el A Revolut szeptemberben néhány napon belül két adatvédelmi incidenssel is szembesült, de egyik esetben sem klasszikus rendszerfeltörés történt. Az első történetben a támadók egy kompromittált olasz állami e-mail-fiókból küldtek hitelesnek tűnő hatósági megkeresést a Revolutnak. A vállalat legitimnek ítélte a kérést, és ennek megfelelően adatokat adott át. A támadás erejét éppen az adta, hogy a megkeresés egy valódi, megbízhatónak tűnő forrásból érkezett. A második incidensnél a probléma egy korábbi amerikai brókerpartnernél, a DriveWealthnél jelent meg. A támadók social engineering segítségével jogosulatlan hozzáférést szerezhettek a vállalati hálózathoz, és így ügyféladatokhoz is hozzáférhettek. A két eset közös tanulsága, hogy egy vállalat kiberbiztonsága ma már nem ér véget a saját rendszerénél. Minél több külső szolgáltatóval, beszállítóval és technológiai partnerrel működik együtt, annál hosszabb lesz az a lánc, amelynek minden egyes pontját védeni kell. A Revolut számára ez különösen fontos kérdés, hiszen a fintech cégek gyors növekedésének egyik motorja éppen az, hogy sok funkciót specializált partnereken keresztül építenek fel. Ez felgyorsítja a fejlesztést, de minden új kapcsolat egyben új kockázati pontot is jelent.A régi adatok is visszaüthetnek A DriveWealth-eset egy másik kellemetlen kérdést is felvetett: meddig őrizhetők meg egy korábbi partner ügyféladatai? A Revolut és a brókercég kapcsolata a műsor szerint 2023 és 2025 között nagyrészt megszűnt, ennek ellenére a későbbi incidens során még történelmi adatokhoz is hozzáférhettek a támadók. Ez rögtön felveti az adatmegőrzés problémáját: ha egy együttműködés lezárult, milyen információknak kell még évek múlva is elérhetőnek maradniuk? A kiszivárgott információk között személyazonosító dokumentumok, fényképek és kapcsolattartási adatok is szerepeltek. Még ha közvetlenül bankszámla- vagy fizetési adat...