W Wielkiej Brytanii Revolut ujawnił dane klientów przez fałszywe wnioski rzekomo od organu państwowego — TechCrunch
Brytyjska firma fintech Revolut potwierdziła, że ujawniła poufne dane klientów nieuprawnionej stronie trzeciej po otrzymaniu fałszywych wniosków wysłanych z adresu e-mail w domenie legalnej instytucji państwowej. Informuje o tym TechCrunch.
Firma oświadczyła, że incydent dotknął „ograniczoną” liczbę klientów, z którymi skontaktowała się bezpośrednio. Revolut nie podał dokładnej liczby poszkodowanych. Firma nie wyjaśniła również, czy sprawa była ograniczona do określonego rynku, ani nie ujawniła nazwy instytucji państwowej, której domenę wykorzystano do wysłania wniosków.
Jakie dane ujawniono
W zawiadomieniu dla klientów, do którego dotarł TechCrunch, wskazano, że ujawnione dane obejmowały informacje identyfikacyjne i kontaktowe: daty urodzenia, adresy pocztowe i e-mail, numery telefonów, a także kopie dokumentów, w tym paszportów i praw jazdy.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Według Revolut wśród informacji mogły się również znaleźć selfie do weryfikacji, wyciągi z kont oraz historie transakcji. Przedstawiciel firmy nazwał ten proceder złożonym zewnętrznym oszustwem polegającym na podszywaniu się: nieuprawniona strona wykorzystała adres e-mail w domenie legalnego organu państwowego do składania fałszywych wniosków o informacje.
Reakcja firmy
Po wykryciu procederu Revolut zablokował odpowiedni adres e-mail i powiadomił instytucję państwową, organy ścigania oraz właściwych regulatorów. Firma podkreśliła, że jej systemy i środki klientów nie ucierpiały.
Badacz bezpieczeństwa kryptowalut ZachXBT, który opublikował informacje o liście Revolut do poszkodowanych klientów, zasugerował, że incydent mógł być wymierzony w użytkowników o dużym majątku. Według informacji na stronie Revolut firma ma ponad 80 mln klientów na świecie i działa jako bank w ponad 30 krajach.
Czytaj nas na Telegram i Sends