Revolut útlevélmásolatokat szivárogtatott ki hamis kormányzati kérésre
A Revolut a közelmúltban nyilvánosságra hozta, hogy érzékeny ügyféladatok, köztük Revolut útlevélmásolatokat és teljes Bitcoin tranzakciós előzményeket tartalmazó információk kerültek nyilvánosságra, miután a vállalat egy csalárd kérésnek eleget tett. Az eset egy olyan e-mail fiókból indult, amely egy legitim kormányzati szerv hivatalos domainjét használta.
A Revolut szóvivője megerősítette az incidenst, kifinomult külső személyazonosság-hamisítási csalásnak minősítve azt. A vállalat közölte, hogy korlátozott számú ügyfél érintett, és belső rendszerei, valamint az ügyfélalapok biztonságban maradtak.
Az adatvédelmi incidens részletei és az érintett információk
A Revolut ügyféladatokra vonatkozó kérést kapott, amely egy kormányzati entitástól származóan tűnt, és egy jogosulatlan e-mail fiókból érkezett, de a hivatalos domainjét használta. Az érvényes domain hitelesítési adatok miatt a Revolut feldolgozta a kérést, legitimnek vélve azt.
A kompromittált adatok kiterjedtek, magukban foglalták az azonosító adatokat, mint például a teljes nevek, születési dátumok és foglalkozások. Tartalmaztak továbbá elérhetőségi adatokat, mint például postai címek, e-mail címek és telefonszámok, valamint dokumentum- és ellenőrzési adatokat, beleértve útlevél- vagy vezetői engedélymásolatokat és ellenőrző szelfiket.
A kriptovaluta-tulajdonosok számára a kiszivárgott pénzügyi adatok különösen aggasztóak voltak, ideértve az IBAN-számokat és tárca-referenciaszámokat tartalmazó számlakivonatokat, a kifizetési nyilvántartásokat és a teljes Bitcoin tranzakciós előzményeket. A Revolut tisztázta, hogy biometrikus arcfelismerési telemetriai adatok nem kerültek veszélybe.
Vállalati válasz és szélesebb körű következmények
A kripto nyomozó, ZachXBT jelezte, hogy a jogsértés valószínűleg a nagy vagyonnal rendelkező felhasználókat célozta, aggodalmakat keltve a potenciális „csavaros támadások” miatt. A Revolut nem közölt konkrét számokat az érintett személyek számáról, és nem azonosította az érintett kormányzati szervet.
A felfedezést követően a Revolut blokkolta a csalárd e-mail címet, és jelentette az incidenst az érintett kormányzati szervnek, a rendvédelmi szerveknek és a szabályozó testületeknek. Az eset hozzájárul a kriptovaluta felhasználói adatokat kezelő cégek által tapasztalt adatbiztonsági kihívások sorozatához, beleértve a hardvertárca-szolgáltatókat és a közösségi média platformokat érintő közelmúltbeli jogsértéseket. A Revolut, amely idén indította el EURR stablecoinját, jelenleg tőzsdei bevezetését fontolgatja.