Revolut Buka Suara Soal Kebocoran Data Nasabah: Tidak Ada Tebusan, Sistem Internal Tetap Aman
Revolut siap ganti rugi biaya dokumen nasabah akibat insiden kebocoran data. Simak kronologi penipuan siber email kepolisian Italia di sini.
_________
DIGI-HIGHLIGHTS:
■ Revolut mengganti seluruh biaya penerbitan ulang dokumen identitas bagi 680 nasabah yang data pribadinya bocor akibat penipuan siber.
■ Data nasabah terkirim ke alamat email Kepolisian Italia yang telah diretas, memicu kritik tajam atas minimnya verifikasi dari pihak bank.
■ CEO Revolut wilayah Eropa Barat menegaskan tidak ada tebusan yang dibayarkan dan sistem pertahanan internal perusahaan tidak tersusptraksi.
________
Bank digital asal London, Revolut, berjanji menanggung seluruh biaya pengurusan ulang dokumen identitas bagi para nasabah yang menjadi korban insiden kebocoran data pribadi. Pernyataan tersebut disampaikan oleh Chief Executive Officer Revolut untuk wilayah Eropa Barat, Béatrice Cossa-Dumurgier, pada Rabu (7/10) seperti ditulis The Star.
Langkah ganti rugi ini diambil setelah startup finansial paling bernilai di Eropa tersebut terkecoh dan menyerahkan data pribadi ratusan nasabahnya kepada peretas. Pelaku kejahatan siber diketahui berhasil mengambil alih akses alamat pos elektronik (email) resmi milik salah satu instansi pemerintah Italia sebelum menggunakannya untuk meminta data dari Revolut.
Cossa-Dumurgier mengonfirmasi bahwa bantuan dan pendampingan telah diberikan kepada seluruh dari 680 nasabah yang terdampak, di mana 55 orang di antaranya berdomisili di Prancis.
"Jika mereka harus mengganti dokumen identitas mereka, kami yang akan menanggung seluruh biaya terkait," tegas Cossa-Dumurgier dalam wawancaranya bersama stasiun televisi BFM TV. Namun, ia belum merinci berapa total anggaran yang disiapkan maupun jumlah nasabah yang telah mengajukan pergantian dokumen tersebut.
Insiden kebocoran data ini pertama kali terungkap ke publik pada bulan lalu. Dalam praktiknya, lembaga keuangan memang diwajibkan secara hukum untuk menyerahkan data nasabah kepada otoritas penegak hukum guna mendukung proses penyelidikan tindak pidana. Celah regulasi inilah yang dimanfaatkan oleh peretas untuk melancarkan aksi penipuan (social engineering).
Menteri Dalam Negeri Italia Matteo Piantedosi menyampaikan dalam sidang parlemen pada 30 September 2026 bahwa alamat email yang digunakan peretas berasal dari sistem kepolisian Reggio Calabria. Kendati berasal dari server resmi, alamat email spesifik tersebut sejatinya belum pernah diaktifkan atau digunakan sebelumnya untuk korespondensi operasional.
Piantedosi menilai pihak Revolut seharusnya mampu mencegah kebocoran data tersebut jika melakukan verifikasi dan uji tuntas (due diligence) standar sebelum mengirimkan dokumen sensitif.
"Revolut bisa dan seharusnya memverifikasi permintaan tersebut dengan melakukan uji tuntas minimal," kata Menteri Dalam Negeri Italia Matteo Piantedosi.
Pihak juru bicara Revolut memilih tidak memberikan komentar atas teguran terbuka dari Menteri Dalam Negeri Italia tersebut.
Di sisi lain, Cossa-Dumurgier mempertahankan reputasi keamanan perusahaannya dengan menyebut bahwa lembaga pemerintah kerap menjadi "titik lemah" (weak link) dalam rantai pertahanan siber. Ia memastikan bahwa infrastruktur keamanan internal Revolut tidak mengalami peretasan (compromised). Saat ditanya mengenai tuntutan tebusan dari peretas, Cossa-Dumurgier menegaskan bahwa Revolut tidak menerima permintaan tebusan dan tidak akan pernah membayar tebusan kepada pelaku kejahatan siber.
Maraknya serangan siber berbasis pemalsuan identitas lembaga pemerintah kini menjadi perhatian serius di industri perbankan global. Laporan European Banking Authority (EBA) menunjukkan bahwa kejahatan siber berbasis rekayasa sosial dan penipuan atas nama otoritas resmi meningkat lebih dari 35% dalam dua tahun terakhir. Kondisi ini mendesak perbankan digital untuk memperketat protokol verifikasi dua arah (two-factor authentication) tidak hanya pada transaksi nasabah, tetapi juga pada prosedur pertukaran data resmi antarlembaga. ■
________
DIGIONARY:
● Bank Digital: Bank yang menyediakan dan menjalankan seluruh aktivitas layanan perbankan melalui saluran elektronik tanpa kantor cabang fisik.
● Kebocoran Data: Akses tanpa izin yang mengakibatkan data pribadi, finansial, atau rahasia terungkap, terambil, atau tersebar ke pihak tidak berwenang.
● Rekayasa Sosial: Taktik manipulasi psikologis yang memanfaatkan kesalahan manusia untuk mendapatkan informasi rahasia atau akses sistem.
● Peretasan: Tindakan memasuki, mengoperasikan, atau merusak sistem komputer dan jaringan secara ilegal tanpa izin pemilik resmi.
● Uji Tuntas: Proses evaluasi dan verifikasi secara menyeluruh terhadap suatu prosedur atau dokumen guna meminimalkan risiko kesalahan.
