Tato instituce sdílela osobní údaje neznámého počtu uživatelů poté, co obdržela žádost z neoprávněného vládního e-mailového účtu. Mezi sdílenými dokumenty jsou údaje o totožnosti, identifikační a ověřovací informace a finanční výkazy, což ohrožuje dotčené uživatele.
Revolut vyzradil údaje o zákaznících hackerům vydávajícím se za státní orgán

Hlavní závěry
- Společnost Revolut vyzradila uživatelská data hackerům vydávajícím se za vládní agenturu, čímž vystavila klienty riziku krádeže identity.
- Mezi uniklými údaji byly jména, adresy a snímky dokladů totožnosti, přičemž ZachXBT varoval, že se útok zaměřil na uživatele s vysokým majetkem.
- Tento únik podněcuje celosvětovou kritiku povinných pravidel KYC, protože fyzické útoky na držitele těchto údajů eskalují.
Revolut vyzradil informace o zákaznících neidentifikovaným útočníkům
Revolut, neobanka se sídlem ve Velké Británii, se stala nejnovější institucí, která neúmyslně vyzradila informace o klientech neznámým útočníkům.
Podle e-mailu zaslaného zákazníkům společnost Revolut, která má celosvětově více než 70 milionů uživatelů, sdílela osobní identifikační údaje (PII) s neidentifikovanými útočníky, kteří se vydávali za vládní agenturu. Společnost uvedla, že tyto údaje poskytla v rámci vyhovění e-mailové žádosti o informace, která pocházela z neautorizované adresy hostované na dané doméně.
„Komunikace obsahovala platné ověřovací údaje domény, což vedlo společnost Revolut k vyhovění žádosti v oprávněném přesvědčení, že se jedná o autentickou žádost vládní agentury,“ zdůraznila.
Revolut nezveřejnil název instituce, která byla údajně do incidentu zapojena. Poukázal však na to, že sdílené informace zahrnovaly klíčové údaje: jména, data narození, povolání, poštovní adresy, e-mailové adresy a telefonní čísla, což potenciálně ohrožuje osobní bezpečnost zákazníků, kterých se únik týká.
Kromě toho společnost Revolut sdílela také dokumenty a ověřovací údaje, včetně snímků pasů a řidičských průkazů s fotografiemi pro ověření totožnosti, což může zákazníky vystavit riziku krádeže identity.
Marc Zeller, zakladatel dnes již neexistující iniciativy Aave Chan Initiative, byl jedním z zákazníků postižených únikem dat.
„Probudil jsem se a zjistil, že Revolut zveřejnil všechna moje data. Je to jasné připomenutí toho, že KYC nepřineslo žádné smysluplné výhody a vystavilo mnoho lidí nebezpečí,“ napsal na sociálních sítích.
Onchainový detektiv ZachXBT poukázal na to, že ačkoli byl incident pravděpodobně omezeného rozsahu, zdá se, že byl zaměřen na uživatele s vysokým čistým jměním, což zvyšuje pravděpodobnost, že se postižení zákazníci stanou terčem útoků.
K incidentu došlo uprostřed globální vlny kritiky systému „poznej svého zákazníka“ (KYC) poté, co i několik dalších institucí a kryptoměnových společností nechalo uniknout informace o klientech do rukou útočníků, čímž ohrozilo osobní bezpečnost uživatelů, zatímco útoky typu „wrench“ se stávají častějšími a brutálnějšími.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












