Бизнес

Revolut раскрыла данные клиентов из-за поддельных запросов госоргана

Revolut раскрыла данные клиентов из-за поддельных запросов госоргана
Image Credits: Revolut

Финтех-компания Revolut подтвердила утечку данных клиентов Revolut постороннему лицу. Злоумышленник отправлял поддельные запросы с адреса в легитимном домене государственного ведомства, и компания сочла их настоящими.

В уведомлении пострадавшим клиентам Revolut указала, что третья сторона могла получить имена, даты рождения, почтовые и электронные адреса, номера телефонов, а также копии документов, включая паспорта и водительские удостоверения. В некоторых случаях среди раскрытых данных могли оказаться селфи для верификации, выписки по счетам и история транзакций.

Представитель Revolut сообщил, что инцидент затронул ограниченное число клиентов, но точную цифру компания не назвала. Также Revolut не раскрыла, в какой стране произошла утечка, и отказалась называть государственное ведомство, чей домен использовали в схеме. По словам представителя, компания заблокировала адрес злоумышленника и уведомила ведомство, правоохранительные органы и регуляторов.

В компании заявили, что её системы и средства клиентов не пострадали. Исследователь криптобезопасности ZachXBT сообщил, что атака, судя по всему, была направлена на состоятельных пользователей. Revolut обслуживает более 80 млн клиентов по всему миру и работает как банк более чем в 30 странах.

Источник: Techcrunch
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий