Витік даних у Revolut: зловмисники отримали доступ до інформації клієнтів
Фінтех-компанія Revolut зазнала витоку конфіденційних даних частини своїх користувачів через шахрайський запит, надісланий з легітимного електронного домену державного органу.
Компанія запевнила, що її внутрішні системи та кошти клієнтів залишаються в безпеці, а скомпрометований емейл вже заблоковано. Інцидент торкнувся обмеженої кількості користувачів, з якими зв’язалися безпосередньо, проте точна кількість постраждалих та їхнє географічне розташування не розголошуються.
Що стало відомо про витік
Серед постраждалих виявився колишній СЕО біржі Mt. Gox Марк Карпелес. Зловмисники могли отримати:
- повні імена, дати народження, адреси, номери телефонів та емейли;
- копії документів (паспорти, водійські посвідчення) та селфі для верифікації;
- виписки з рахунків, IBAN, історії виведення коштів та повну історію транзакцій, включаючи біткоїн-операції.
Дослідник блокчейну ZachXBT вважає, що атака була цілеспрямованою на власників великих капіталів. Правоохоронні органи та регулятори вже отримали інформацію про витік. Це не перший випадок у фінтех-секторі: нещодавно повідомлялося про компрометацію даних тисяч користувачів апаратних гаманців SafePal та Trezor.
Джерело: dev.ua (https://dev.ua/news/revolut-zaznav-vytoku-danykh-kliientiv-1789301099)