Bitcoin.com News
Provozuje

Revolut vyzradil údaje o zákaznících hackerům vydávajícím se za státní orgán

Tato instituce sdílela osobní údaje neznámého počtu uživatelů poté, co obdržela žádost z neoprávněného vládního e-mailového účtu. Mezi sdílenými dokumenty jsou údaje o totožnosti, identifikační a ověřovací informace a finanční výkazy, což ohrožuje dotčené uživatele.

SDÍLET
Revolut vyzradil údaje o zákaznících hackerům vydávajícím se za státní orgán

Hlavní závěry

  • Společnost Revolut vyzradila uživatelská data hackerům vydávajícím se za vládní agenturu, čímž vystavila klienty riziku krádeže identity.
  • Mezi uniklými údaji byly jména, adresy a snímky dokladů totožnosti, přičemž ZachXBT varoval, že se útok zaměřil na uživatele s vysokým majetkem.
  • Tento únik podněcuje celosvětovou kritiku povinných pravidel KYC, protože fyzické útoky na držitele těchto údajů eskalují.

Revolut vyzradil informace o zákaznících neidentifikovaným útočníkům

Revolut, neobanka se sídlem ve Velké Británii, se stala nejnovější institucí, která neúmyslně vyzradila informace o klientech neznámým útočníkům.

Podle e-mailu zaslaného zákazníkům společnost Revolut, která má celosvětově více než 70 milionů uživatelů, sdílela osobní identifikační údaje (PII) s neidentifikovanými útočníky, kteří se vydávali za vládní agenturu. Společnost uvedla, že tyto údaje poskytla v rámci vyhovění e-mailové žádosti o informace, která pocházela z neautorizované adresy hostované na dané doméně.

„Komunikace obsahovala platné ověřovací údaje domény, což vedlo společnost Revolut k vyhovění žádosti v oprávněném přesvědčení, že se jedná o autentickou žádost vládní agentury,“ zdůraznila.

Revolut nezveřejnil název instituce, která byla údajně do incidentu zapojena. Poukázal však na to, že sdílené informace zahrnovaly klíčové údaje: jména, data narození, povolání, poštovní adresy, e-mailové adresy a telefonní čísla, což potenciálně ohrožuje osobní bezpečnost zákazníků, kterých se únik týká.

Kromě toho společnost Revolut sdílela také dokumenty a ověřovací údaje, včetně snímků pasů a řidičských průkazů s fotografiemi pro ověření totožnosti, což může zákazníky vystavit riziku krádeže identity.

Marc Zeller, zakladatel dnes již neexistující iniciativy Aave Chan Initiative, byl jedním z zákazníků postižených únikem dat.

„Probudil jsem se a zjistil, že Revolut zveřejnil všechna moje data. Je to jasné připomenutí toho, že KYC nepřineslo žádné smysluplné výhody a vystavilo mnoho lidí nebezpečí,“ napsal na sociálních sítích.

Onchainový detektiv ZachXBT poukázal na to, že ačkoli byl incident pravděpodobně omezeného rozsahu, zdá se, že byl zaměřen na uživatele s vysokým čistým jměním, což zvyšuje pravděpodobnost, že se postižení zákazníci stanou terčem útoků.

K incidentu došlo uprostřed globální vlny kritiky systému „poznej svého zákazníka“ (KYC) poté, co i několik dalších institucí a kryptoměnových společností nechalo uniknout informace o klientech do rukou útočníků, čímž ohrozilo osobní bezpečnost uživatelů, zatímco útoky typu „wrench“ se stávají častějšími a brutálnějšími.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku