Bitcoin.com News
Pokreće

Revolut Procurio Podatke Kupaca Hakerima Koji Su Se Predstavljali Kao Državna Agencija

Institucija je podijelila osobne identifikacijske podatke nepoznatog broja korisnika nakon što je zaprimila zahtjev s neovlaštenog vladinog računa e-pošte. Podijeljeni dokumenti uključuju identifikacijske detalje, podatke o osobnoj iskaznici i verifikaciji te financijske izvode, čime su pogođeni korisnici izloženi riziku.

PODIJELI
Revolut Procurio Podatke Kupaca Hakerima Koji Su Se Predstavljali Kao Državna Agencija

Ključne poruke

  • Revolut je odao korisničke podatke hakerima koji su se predstavljali kao vladina agencija, izlažući klijente rizicima krađe identiteta.
  • Procurjeli podaci uključivali su imena, adrese i slike osobnih dokumenata, a ZachXBT je upozorio da su meta bili korisnici visoke neto vrijednosti.
  • Ovaj proboj potiče globalni otpor prema obveznim KYC pravilima dok fizički napadi na vlasnike postaju sve češći.

Revolut je otkrio informacije o klijentima neidentificiranim akterima prijetnje

Revolut, britanski neobank, postao je najnovija institucija koja je nenamjerno otkrila podatke klijenata akterima prijetnje.

Prema e-poruci poslanoj korisnicima, Revolut, koji globalno ima bazu od više od 70 milijuna korisnika, podijelio je osobne identifikacijske podatke (PII) s neidentificiranim akterima prijetnje koji su se predstavljali kao vladina agencija. Tvrtka je izvijestila da je te podatke dostavila dok je postupala po e-poruci sa zahtjevom za dostavu informacija koja je potekla s neovlaštene adrese hostane na domeni.

“Komunikacija je sadržavala vjerodajnice za autentikaciju domene koje su djelovale vjerodostojno, zbog čega je Revolut ispunio zahtjev u razumnom uvjerenju da se radi o autentičnom zahtjevu vladine agencije,” naglasili su.

Revolut nije otkrio naziv institucije koja je navodno bila uključena. Ipak, istaknuo je da su podijeljene informacije uključivale ključne detalje: imena, datume rođenja, zanimanja, poštanske adrese, adrese e-pošte i telefonske brojeve, čime se potencijalno ugrožava osobna sigurnost korisnika uključenih u curenje.

Osim toga, Revolut je također podijelio dokumente i verifikacijske podatke, uključujući slike putovnica i vozačkih dozvola s fotografijama za verifikaciju lica, što ih može izložiti krađi identiteta.

Marc Zeller, osnivač sada ugašene inicijative Aave Chan Initiative, bio je jedan od korisnika pogođenih curenjem.

“Probudio sam se i saznao da mi je Revolut odao sve podatke. Oštar podsjetnik da KYC nije donio smisleno poboljšanje i da je mnoge doveo u opasnost,” objavio je na društvenim mrežama.

Onchain istražitelj ZachXBT istaknuo je da je, iako je incident vjerojatno bio ograničenih razmjera, čini se bio usmjeren na korisnike visoke neto vrijednosti, povećavajući šanse da pogođeni korisnici budu meta.

Incident dolazi usred globalnog protivljenja pravilima upoznaj-svog-korisnika (KYC) nakon što su i brojne institucije te kripto tvrtke također procurile podatke o klijentima akterima prijetnje, dovodeći u rizik osobnu sigurnost korisnika, dok su “wrench” napadi porasli po učestalosti i brutalnosti.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

Oznake u ovom članku