Incident grav de securitate la Revolut. Compania a transmis unor terți date confidențiale ale unor clienți, după ce aceștia s-au prezentat drept reprezentanții unei agenții guvernamentale. Printre informațiile divulgate s-ar număra numere de telefon, adrese și copii ale documentelor de identitate.
Incidentul ar fi avut loc vineri, când datele unor clienți Revolut au fost transmise unei adrese de e-mail care imita domeniul unei instituții a statului, potrivit informațiilor publicate de Profit.ro.
Hackerii ar fi reușit să convingă compania că solicitările de informații provin din partea unei agenții guvernamentale. Astfel, către adresa frauduloasă ar fi fost trimise date sensibile, inclusiv numere de telefon, adrese, copii ale cărților de identitate, pașapoarte și permise de conducere.
Ce alte informații ar fi putut ajunge la atacatori
Potrivit informațiilor apărute în urma incidentului, datele transmise ar putea include și selfie-uri folosite pentru verificarea identității, extrase de cont și istoricul tranzacțiilor. Mai grav, printre informațiile divulgate s-ar putea afla și date referitoare la tranzacții cu criptomonede.
Revolut a confirmat existența incidentului, însă susține că numărul clienților afectați este „limitat”. Compania nu a precizat, deocamdată, dacă problema a vizat utilizatori dintr-o singură țară sau clienți din mai multe state.
Revolut susține că a blocat adresa frauduloasă
ZachXBT, un cercetător cunoscut în domeniul securității criptomonedelor, afirmă că atacul ar fi vizat în special utilizatori care aveau sume importante în conturi. Acesta susține că printre datele transmise s-ar fi aflat și informații despre tranzacții cu criptomonede.
Revolut nu a dezvăluit numele agenției guvernamentale pe care atacatorii au pretins că o reprezintă. Compania afirmă însă că a identificat tentativa de fraudă și a blocat adresa de e-mail utilizată în atac. „Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat un domeniu de e-mail legitim al unei agenții guvernamentale pentru a transmite solicitări frauduloase de informații”, a declarat un purtător de cuvânt al companiei.
Revolut nu a oferit, până în prezent, informații suplimentare despre numărul exact al clienților afectați sau despre amploarea completă a incidentului.




























0 Comentarii