Bitcoin.com News
Tarjoaa

Revolut vuotaa asiakastietoja hakkereille, jotka esiintyvät valtion virastona

Laitos luovutti tuntemattoman määrän käyttäjien henkilötunnistettavia tietoja saatuaan pyynnön valtuuttamattomalta viranomaisen sähköpostitililtä. Luovutetuissa asiakirjoissa on henkilötietoja, henkilöllisyys- ja todentamistietoja sekä tilinpäätöstietoja, mikä asettaa asianomaiset käyttäjät vaaraan.

KIRJOITTAJA
JAA
Revolut vuotaa asiakastietoja hakkereille, jotka esiintyvät valtion virastona

Tärkeimmät johtopäätökset

  • Revolut vuosi käyttäjätietoja hallintovirastona esiintyneille hakkereille, mikä altisti asiakkaat identiteettivarkausriskeille.
  • Vuotaneet tiedot sisälsivät nimiä, osoitteita ja henkilötodistusten kuvia, ja ZachXBT varoitti, että kohteena olivat varakkaat käyttäjät.
  • Tämä tietoturvaloukkaus ruokkii maailmanlaajuista vastustusta pakollisia KYC-sääntöjä kohtaan, kun fyysiset hyökkäykset kortinhaltijoita kohtaan lisääntyvät.

Revolut vuotaa asiakastietoja tuntemattomille uhkatekijöille

Yhdistyneessä kuningaskunnassa toimiva neobankki Revolut on viimeisin laitos, joka on vahingossa paljastanut asiakastietoja uhkatekijöille.

Asiakkaille lähetetyn sähköpostin mukaan Revolut, jolla on maailmanlaajuisesti yli 70 miljoonaa käyttäjää, jakoi henkilötunnistettavia tietoja (PII) tunnistamattomille uhkatekijöille, jotka esiintyivät valtion virastona. Yritys ilmoitti toimittaneensa nämä tiedot vastatessaan tietopyyntösähköpostiin, joka oli lähetetty valtuuttamattomasta, tietyn verkkotunnuksen alla olevasta osoitteesta.

”Viestissä oli aitoja verkkotunnuksen todennustietoja, minkä vuoksi Revolut täytti pyynnön perustellusti uskoen, että kyseessä oli aito viranomaispyyntö”, se korosti.

Revolut ei paljastanut väitetysti asiaan liittyvän viranomaisen nimeä. Se kuitenkin huomautti, että jaetut tiedot sisälsivät keskeisiä yksityiskohtia: nimiä, syntymäpäiviä, ammatteja, postiosoitteita, sähköpostiosoitteita ja puhelinnumeroita, mikä saattaa vaarantaa tietovuotoon joutuneiden asiakkaiden henkilökohtaisen turvallisuuden.

Lisäksi Revolut jakoi asiakirjoja ja todentamistietoja, mukaan lukien passien ja ajokorttien kuvia, joissa oli kasvojentunnistuksen kuvat, mikä voi altistaa asiakkaat henkilöllisyysvarkauksille.

Marc Zeller, nykyisin lakkautetun Aave Chan Initiativen perustaja, oli yksi vuotosta kärsineistä asiakkaista.

”Heräsin siihen, että kaikki tietoni olivat vuotaneet Revolutin kautta. Tämä on karu muistutus siitä, että KYC-tunnistaminen ei ole tuottanut merkittävää hyötyä, vaan on asettanut monet vaaraan”, hän kirjoitti sosiaalisen median kanavissa.

Onchain-tutkija ZachXBT huomautti, että vaikka tapauksen laajuus oli todennäköisesti rajallinen, se näyttää kohdistuneen varakkaisiin käyttäjiin, mikä lisää uhrien joutumista hyökkäysten kohteeksi.

Tapaus sattui keskellä maailmanlaajuista ”tunne asiakkaasi” (KYC) -järjestelmän vastaista reaktiota, kun useat laitokset ja kryptovaluutta-alan yritykset ovat myös vuotaneet asiakastietoja uhkatekijöille vaarantaen käyttäjien henkilökohtaisen turvallisuuden, samalla kun hyökkäysten tiheys ja raakuus ovat lisääntyneet.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa