Acasă Social Revolut, păcălită de o falsă autoritate: date personale și copii ale actelor...

Revolut, păcălită de o falsă autoritate: date personale și copii ale actelor unor clienți au ajuns la persoane neautorizate

55
0

BANKING. O breșă de securitate a afectat Revolut, după ce compania a răspuns unor solicitări frauduloase care păreau să provină de la o instituție guvernamentală. În urma acestei înșelătorii, informații sensibile despre un grup de clienți au fost transmise unei terțe părți neautorizate.

Potrivit companiei, atacatorii au folosit o adresă de email asociată unui domeniu guvernamental legitim, ceea ce a făcut ca solicitările să pară autentice. Revolut a recunoscut că nu a identificat imediat caracterul fraudulos al cererilor și a furnizat informațiile solicitate.

Ce date au fost expuse

Printre informațiile care au ajuns la persoane neautorizate se numără date de naștere, adrese poștale, adrese de email și numere de telefon.

În anumite cazuri au fost transmise și copii ale unor documente de identitate, inclusiv pașapoarte și permise de conducere. Revolut nu a precizat public câți clienți au fost afectați și nici din ce țară era instituția guvernamentală al cărei domeniu de email a fost folosit în această schemă.

Informațiile disponibile din surse internaționale arată că incidentul a fost unul de tip impersonare, atacatorii pretinzând că acționează în numele unei autorități. Nu a fost vorba despre compromiterea directă a sistemelor informatice ale Revolut.

Banii clienților nu au fost afectați

Revolut susține că, deși au fost divulgate date personale, sistemele companiei și fondurile clienților nu au fost afectate.

După descoperirea fraudei, compania a blocat adresa de email folosită în solicitările false și a anunțat instituția guvernamentală vizată, autoritățile de aplicare a legii și organismele de reglementare relevante. Clienții afectați au fost, de asemenea, informați.

Incidentul atrage atenția asupra unei vulnerabilități importante pentru companiile financiare: chiar și atunci când mesajele provin aparent de pe un domeniu oficial, acestea pot fi folosite în tentative sofisticate de fraudă.

Pentru utilizatori, riscul cel mai important este ca datele expuse să fie folosite ulterior în atacuri de tip phishing, tentative de fraudă sau alte încercări de impersonare.

Revolut este una dintre cele mai mari companii fintech din Europa, iar incidentul apare într-un moment important pentru companie, care se pregătește pentru o posibilă listare la bursă și urmărește o evaluare de până la 200 de miliarde de dolari.