संस्थान ने एक अनधिकृत सरकारी ईमेल खाते से प्राप्त अनुरोध के बाद अज्ञात संख्या में उपयोगकर्ताओं की व्यक्तिगत रूप से पहचान योग्य जानकारी साझा की। साझा किए गए दस्तावेज़ों में पहचान विवरण, आईडी और सत्यापन जानकारी, तथा वित्तीय विवरण शामिल हैं, जिससे प्रभावित उपयोगकर्ता जोखिम में पड़ गए हैं।
रिवोल्यूट ने राज्य एजेंसी होने का ढोंग करने वाले हैकर्स को ग्राहकों का डेटा लीक किया।

मुख्य निष्कर्ष
- Revolut ने खुद को सरकारी एजेंसी बताने वाले हैकर्स को उपयोगकर्ता डेटा लीक कर दिया, जिससे ग्राहक पहचान चोरी के जोखिम में पड़ गए।
- लीक हुए डेटा में नाम, पते और आईडी की तस्वीरें शामिल थीं, जिसके बारे में ZachXBT ने चेतावनी दी कि इसका निशाना उच्च-नेट-वर्थ उपयोगकर्ता थे।
- यह उल्लंघन अनिवार्य केवाईसी नियमों के खिलाफ वैश्विक प्रतिक्रिया को बढ़ावा देता है क्योंकि धारकों पर भौतिक हमले बढ़ रहे हैं।
रिवोल्यूट ने अज्ञात खतरे पैदा करने वालों को ग्राहकों की जानकारी लीक की
यूके-स्थित नियोबैंक Revolut, अनजाने में खतरे पैदा करने वाले अभिनेताओं को ग्राहक की जानकारी प्रकट करने वाला नवीनतम संस्थान बन गया है।
ग्राहकों को भेजे गए एक ईमेल के अनुसार, Revolut, जिसके वैश्विक स्तर पर 70 मिलियन से अधिक ग्राहक हैं, ने सरकार की एजेंसी होने का ढोंग करने वाले अज्ञात खतरे के कारकों के साथ व्यक्तिगत रूप से पहचाने जाने योग्य जानकारी (PII) साझा की। कंपनी ने बताया कि उसने यह डेटा एक सूचना-अनुरोध ईमेल का पालन करते हुए प्रदान किया था, जो एक डोमेन पर होस्ट किए गए अनधिकृत पते से आया था।
"संचार में वास्तविक डोमेन प्रमाणीकरण क्रेडेंशियल थे, जिसके कारण Revolut ने यह मानते हुए कि यह एक प्रामाणिक सरकारी एजेंसी का अनुरोध है, उचित विश्वास के साथ अनुरोध को पूरा किया," इसने जोर देकर कहा।
रिवोल्यूट ने कथित तौर पर शामिल संस्थान का नाम खुलासा नहीं किया। फिर भी, इसने यह बताया कि साझा की गई जानकारी में प्रमुख विवरण शामिल थे: नाम, जन्म तिथियां, व्यवसाय, डाक पते, ईमेल पते और टेलीफोन नंबर, जिससे लीक में शामिल ग्राहकों की व्यक्तिगत सुरक्षा को संभावित रूप से खतरा हो सकता है।
इसके अलावा, रेवोल्यूट ने दस्तावेज़ और सत्यापन डेटा भी साझा किया, जिसमें पासपोर्ट और ड्राइविंग लाइसेंस की तस्वीरें और चेहरे के सत्यापन के लिए तस्वीरें शामिल हैं, जो उन्हें पहचान की चोरी के जोखिम में डाल सकती हैं।
अब बंद हो चुकी आवे चैन इनिशिएटिव के संस्थापक मार्क ज़ेलर, इस लीक से प्रभावित ग्राहकों में से एक थे।
"सुबह उठे तो पता चला कि Revolut ने मेरा सारा डेटा लीक कर दिया है। यह एक तीखा अनुस्मारक है कि केवाईसी (KYC) से कोई सार्थक लाभ नहीं हुआ है और इसने कई लोगों को खतरे में डाल दिया है," उन्होंने सोशल मीडिया चैनलों पर पोस्ट किया।
ऑनचेन जासूस ज़ैकएक्सबीटी (ZachXBT) ने बताया कि हालांकि यह घटना आकार में सीमित थी, ऐसा लगता है कि इसका लक्ष्य उच्च-नेट-वर्थ वाले उपयोगकर्ता थे, जिससे प्रभावित ग्राहकों के निशाने पर आने की संभावना बढ़ गई।
यह घटना वैश्विक 'अपने ग्राहक को जानें' (KYC) के विरोध के बीच हुई है, क्योंकि कई संस्थानों और क्रिप्टो कंपनियों ने भी खतरे पैदा करने वाले अभिनेताओं को ग्राहकों की जानकारी लीक की है, जिससे उपयोगकर्ताओं की व्यक्तिगत सुरक्षा को खतरा है, क्योंकि व्रेंच हमलों की आवृत्ति और तीव्रता बढ़ गई है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












