Bitcoin.com News
Toetab

Revolut lekitas kliendiandmeid häkkeritele, kes esinesid riigiasutusena

Asutus jagas tundmatu arvu kasutajate isikuandmeid pärast seda, kui sai taotluse volitamata valitsuse e-posti kontolt. Jagatud dokumentide hulka kuuluvad isikuandmed, isikut tõendavad ja kinnitavad andmed ning finantsaruanded, mis seab mõjutatud kasutajad ohtu.

JAGA
Revolut lekitas kliendiandmeid häkkeritele, kes esinesid riigiasutusena

Peamised järeldused

  • Revolut lekitas kasutajate andmeid häkkeritele, kes esinesid valitsusasutusena, seades kliendid identiteedivarguse ohu alla.
  • Lekkinud andmete hulka kuulusid nimed, aadressid ja ID-kaardipildid, mille puhul ZachXBT hoiatas, et need olid suunatud suure netoväärtusega kasutajatele.
  • See andmeleke õhutab ülemaailmset vastuseisu kohustuslike KYC-eeskirjade vastu, kuna füüsilised rünnakud omanike vastu sagenevad.

Revolut lekitas kliendiandmeid tuvastamata kurjategijatele

Ühendkuningriigis asuv neobank Revolut oli viimane asutus, mis avalikustas kogemata kliendiandmeid kurjategijatele.

Klientidele saadetud e-kirja kohaselt jagas Revolut, millel on ülemaailmselt üle 70 miljoni kliendi, isikuandmeid (PII) tuvastamata kurjategijatega, kes esinesid valitsusasutusena. Ettevõte teatas, et edastas need andmed vastusena teabepäringule, mis saabus volitamata aadressilt, mida haldab teatav domeen.

„Sõnum sisaldas ehtsaid domeeni autentimise andmeid, mis viisid Revolut'i täitma taotlust, olles mõistlikult veendunud, et tegemist oli autentse valitsusasutuse taotlusega,“ rõhutas ettevõte.

Revolut ei avalikustanud väidetavalt asjasse segatud asutuse nime. Siiski märkis ettevõte, et jagatud teave sisaldas olulisi andmeid: nimesid, sünniaegu, ameteid, postiaadresse, e-posti aadresse ja telefoninumbreid, mis võib ohustada andmelekke ohvriks langenud klientide isiklikku turvalisust.

Lisaks jagas Revolut ka dokumente ja isikut tõendavaid andmeid, sealhulgas passi- ja juhiloa pilte koos näotuvastuspiltidega, mis võivad seada nad isikuandmete varguse ohu alla.

Marc Zeller, nüüdseks tegevuse lõpetanud Aave Chan Initiative’i asutaja, oli üks andmelekke ohvriks langenud klientidest.

„Ärkasingi üles ja avastasin, et kõik mu andmed olid Revolut'i poolt lekkinud. See on terav meeldetuletus, et KYC ei ole toonud kaasa märkimisväärset kasu, vaid on paljusid ohtu seadnud,“ kirjutas ta sotsiaalmeedias.

Onchaini uurija ZachXBT märkis, et kuigi intsidendi ulatus oli tõenäoliselt piiratud, näib see olevat suunatud suure netoväärtusega kasutajatele, mis suurendab kannatanud klientide sihtmärgiks sattumise tõenäosust.

Intsident toimus ajal, mil ülemaailmne „tunne oma klienti“ (KYC) süsteem on sattunud tugeva kriitika alla, kuna mitmed institutsioonid ja krüptovaluutaettevõtted on samuti lekitanud kliendiandmeid kurjategijatele, seades ohtu kasutajate isikliku turvalisuse, kuna rünnakute sagedus ja jõhkrus on kasvanud.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

Sildid selles loos