$ 44.75 € 51.3 zł 11.8
+11° Киев +10° Варшава +19° Вашингтон

Revolut передал данные человеку, выдававшему себя за итальянского регулятора — The National

UA.NEWS 21 Сентября 2026 21:06
Revolut передал данные человеку, выдававшему себя за итальянского регулятора — The National

Британская финтех-компания Revolut подтвердила, что передала частные данные клиентов человеку, который в электронной переписке выдавал себя за представителя итальянского государственного регулятора. Как сообщает The National, злоумышленник получил данные из удостоверений личности, фотографии, выписки по счетам, историю транзакций и другую информацию.

По сообщениям, инцидент мог затронуть около 650 клиентов сервиса. У Revolut более 80 миллионов клиентов. Компания не ответила на запрос The National о комментарии.

Доверие к правительственному домену

Вице-президент по технологиям киберрисков компании Qualys Иван Миленкович заявил, что злоумышленники не взламывали системы Revolut: они отправили запрос на данные, который сотрудники компании выполнили. По его словам, чтобы выдать себя за правоохранителей, нападавшие взломали систему электронной почты итальянского правительства.

Эксперт назвал особенно опасной возможную утечку паспортов, водительских удостоверений и селфи для верификации. В отличие от пароля, такие идентификационные и биометрические данные невозможно быстро заменить.

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

Сообщения о вымогательстве

Представитель компании Acronis, занимающейся анализом киберугроз, отметил, что инцидент мог перерасти в вымогательство. По отдельным сообщениям, злоумышленники могли раскрывать украденные данные и требовать от Revolut около 3 миллионов долларов в криптовалюте. В то же время Revolut заявила, что не получала прямого требования выкупа.

Руководитель Delinea Арт Гиллиланд подчеркнул, что сотрудники не должны быть последней линией защиты в таких случаях. Он призвал не считать настоящий правительственный домен достаточным доказательством легитимности запроса, а независимо проверять чувствительные обращения, внедрять согласование и ограничивать доступ к данным и объем информации, которую можно передать.

Похожие методы социальной инженерии

Автор Джоан Вестенберг также описала попытку социальной инженерии, замаскированную под приглашение на подкаст. Ей прислали ссылку и предложили выполнить команду в терминале якобы для установки программы для вебинара, после чего она прекратила общение.

Представитель Acronis назвал это примером социальной инженерии в стиле ClickFix, когда жертву убеждают запустить вредоносное программное обеспечение под предлогом установки программы или устранения технической проблемы. По его словам, признаков использования искусственного интеллекта именно в этом случае нет, однако такие технологии делают подобные атаки дешевле, быстрее и проще для масштабирования.

Читай нас в Telegram и Sends

Загружай наше приложение