A brit fintech cég, a Revolut megerősítette, hogy bizalmas ügyféladatokat adott ki jogosulatlan harmadik félnek, miután csalárd kéréseket kapott egy legitim kormányzati szerv e-mail domainjétől.
A kiszivárgott adatok között szerepeltek az ügyfelek személyazonossága és elérhetőségei, beleértve a születési dátumukat, postai és e-mail címüket, telefonszámukat, valamint személyazonosító okmányaik, köztük útleveleik és jogosítványaik másolatai – áll az érintett ügyfeleknek küldött és a TechCrunch által áttekintett értesítésben. Az adatok tartalmazhattak ellenőrző szelfiket, számlakivonatokat és tranzakciós előzményeket is – közölte a cég az értesítésében.
A Revolut szóvivője megerősítette a TechCrunchnak, hogy a történtek „korlátozott” számú ügyfelet érintettek, és azt mondta, hogy a vállalat közvetlenül felvette a kapcsolatot ezekkel az ügyfelekkel. A Revolut azonban nem hozta nyilvánosságra az érintett személyek pontos számát. Azt sem válaszolta meg, hogy az incidens egy adott piacra korlátozódott-e, és nem árulta el, hogy melyik kormányzati szervet érintette az incidens.
„A Revolut nemrégiben egy kifinomult külső személyazonosság-elérési csalást azonosított, amelyben egy jogosulatlan harmadik fél egy legitim kormányzati szerv domain e-mail címét használta fel csalárd információkérések küldésére” – mondta a szóvivő.
A Revolut a TechCrunchnak azt nyilatkozta, hogy blokkolta az e-mail címet, miután felfedezte a jogosulatlan harmadik féltől származó csalást, és értesítette az illetékes kormányzati szervet, a bűnüldöző szerveket és a vonatkozó szabályozó hatóságokat, hozzátéve: „A Revolut rendszereit és az ügyfelek pénzeszközeit ez nem érinti.”
A londoni székhelyű Revolutnak világszerte több mint 80 millió ügyfele van , és weboldala szerint több mint 30 országban működik bankként. A fintech cég a közelmúltban olyan piacokon bővítette jelenlétét, mint India, Mexikó, Franciaország és az Egyesült Arab Emírségek. Ezenkívül a hónap elején az Egyesült Államok Valutaellenőrző Hivatala feltételes jóváhagyást adott a Revolutnak egy nemzeti bank létrehozására az országban, amelyet a cég várhatóan 2027 első felében indít el.
A jól ismert kriptobiztonsági kutató, ZachXBT péntek késő este posztolt a Revolut által az érintett ügyfeleknek küldött e-mailről. A kutató szerint az incidens valószínűleg a magas nettó vagyonnal rendelkező felhasználókat célozta meg.
Az incidens akkor történt, amikor a Revolut állítólag egy potenciális nyilvános tőzsdei bevezetés lehetőségét mérlegeli, amely akár 200 milliárd dollárra is értékelheti a céget , szemben a novemberi 75 milliárd dolláros magánértékelésével. A fintech cég emellett bővítette banki jelenlétét Európában és világszerte, az elmúlt hónapokban pedig banki engedélyeket szerzett Franciaországban és az Egyesült Királyságban.
Tovább a cikkre: techcrunch.com (Jagmeet Singh)