Теч на данни в Revolut, изтекла е чувствитела информация

Теч на данни в Revolut, изтекла е чувствитела информация Revolut разкри инцидент със сигурността, при който е била разкрита чувствителна клиентска информация. До теча на данни се е стигнало, след като компанията е изпълнила искане, за което е имала основание да смята, че произхожда от легитимна държавна агенция, пише Reuters.
Засегнатите потребители са изложени на риск от кражба на самоличност, докато от Revolut увериха, че средствата на клиентите остават напълно защитени.
Според разпространената информация са разкрити изключително чувствителни документи от процедурата за верификация Know Your Customer (KYC), както и подробни финансови записи на ограничен брой потребители, предаде "Фокус". Сред тях са копия от паспорти и шофьорски книжки, селфита за потвърждаване на самоличността, извлечения по сметки и пълна история на транзакциите, включително операции с биткойн.
От Revolut поясняват, че инцидентът не е резултат от пробив в основните им системи, мобилното приложение или клиентските профили. Компанията е станала обект на сложна операция за фишинг и имитация, извършена чрез неоторизиран имейл акаунт, опериращ под официален правителствен домейн.
Тъй като съобщението е съдържало валидни идентификационни данни за автентикация на домейна, от Revolut са сметнали, че обработват законна информационна заявка от държавен орган, и са я изпълнили.
В предоставените данни са включени пълните имена на клиентите, датите им на раждане, професиите, пощенските и имейл адресите, както и телефонните им номера.
От Revolut подчертават, че биометричните данни за лицево разпознаване не са компрометирани. Въпреки това изтичането на сканирани документи и селфита за потвърждение създава сериозен риск от кражба на самоличност за засегнатите лица.
Финансовата информация включва още извлечения по сметки с IBAN, статус на профилите, дати на откриване, референтни номера на портфейли, записи за тегления и пълна история на преводите.
Компанията определя случилото се като сложна атака чрез социално инженерство, а не като пробив във вътрешната си инфраструктура. От Revolut заявиха, че са реагирали незабавно, като са блокирали неоторизирания имейл адрес, уведомили са компетентните органи и са се свързали с засегнатите потребители. От Revolut увериха още, че средствата на клиентите са напълно защитени.
13.09.2026, 14:26 часа
87 0
Остави коментар
Внимание! Сайтът не носи отговорност за съдържанието на коментарите.
capctha