Bitcoin.com News
מופעל ע"י

רבולוט מדליפה נתוני לקוחות להאקרים שהתחזו לסוכנות ממשלתית

המוסד שיתף מידע אישי מזהה ממספר לא ידוע של משתמשים לאחר שקיבל בקשה מחשבון דוא”ל ממשלתי לא מורשה. המסמכים ששיתף כוללים פרטי זהות, מידע על תעודות וזיהוי, ודוחות פיננסיים, מה שמעמיד את המשתמשים שנפגעו בסיכון.

נכתב ע"י
שתף
רבולוט מדליפה נתוני לקוחות להאקרים שהתחזו לסוכנות ממשלתית

נקודות עיקריות

  • Revolut הדליפה נתוני משתמשים להאקרים שהתחזו לסוכנות ממשלתית, וחשפה לקוחות לסיכוני גניבת זהות.
  • הנתונים שהודלפו כללו שמות, כתובות ותמונות של תעודות מזהות, כאשר ZachXBT הזהיר שהמטרה הייתה משתמשים בעלי הון גבוה.
  • הפרצה הזו מלבה תגובת נגד עולמית נגד כללי KYC מחייבים, כאשר מתקפות פיזיות נגד מחזיקים הולכות ומחריפות.

Revolut מדליפה מידע לקוחות לגורמי איום לא מזוהים

Revolut, ניאו-בנק שמבוסס בבריטניה, הפך למוסד האחרון שחשף בשוגג מידע על לקוחות לגורמי איום.

לפי מייל שנשלח ללקוחות, Revolut, שלה בסיס משתמשים של למעלה מ-70 מיליון לקוחות ברחבי העולם, שיתפה מידע אישי מזהה (PII) עם גורמי איום לא מזוהים שהתחזו לסוכנות ממשלתית. החברה דיווחה כי העבירה את הנתונים הללו בעת שצייתה למייל בקשה למידע שמקורו בכתובת לא מורשית שהתארחה על דומיין.

“לתקשורת היו אישורי אימות דומיין אמיתיים, מה שהוביל את Revolut למלא את הבקשה מתוך אמונה סבירה שמדובר בבקשה אותנטית של סוכנות ממשלתית,” היא הדגישה.

Revolut לא חשפה את שם המוסד שלכאורה היה מעורב. עם זאת, היא ציינה כי המידע ששויך כלל פרטים מרכזיים: שמות, תאריכי לידה, עיסוקים, כתובות דואר, כתובות דוא”ל ומספרי טלפון, מה שעלול לסכן את הביטחון האישי של הלקוחות המעורבים בהדלפה.

בנוסף, Revolut שיתפה גם מסמכים ונתוני אימות, כולל תמונות דרכון ורישיון נהיגה לצד תמונות אימות פנים, מה שעלול לחשוף אותם לגניבת זהות.

מארק זלר, מייסד יוזמת Aave Chan שכבר נסגרה, היה אחד הלקוחות שנפגעו מהדליפה.

“התעוררתי לכך שכל הנתונים שלי הודלפו על ידי Revolut. תזכורת חדה לכך ש-KYC לא הניב תועלת משמעותית והעמיד רבים בסכנה,” הוא פרסם בערוצי מדיה חברתית.

הבלש האונצ’ייני ZachXBT ציין כי אף שהאירוע ככל הנראה היה מוגבל בהיקפו, נראה שהוא כוון למשתמשים בעלי הון גבוה, מה שמגדיל את הסיכוי שהלקוחות שנפגעו יהפכו ליעד.

האירוע מתרחש על רקע תגובת נגד עולמית נגד “דע את הלקוח” (KYC) לאחר שמספר מוסדות וחברות קריפטו גם הדליפו מידע לקוחות לגורמי איום, תוך סיכון הביטחון האישי של המשתמשים, כאשר מתקפות מפתח ברגים עלו בתדירות ובעוצמה.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו