Az intézmény ismeretlen számú felhasználó személyazonosításra alkalmas adatait osztotta meg, miután kérelmet kapott egy jogosulatlan kormányzati e-mail-fióktól. A megosztott dokumentumok között szerepelnek személyazonosító adatok, személyazonosító és hitelesítési információk, valamint pénzügyi kimutatások, ami veszélybe sodorja az érintett felhasználókat.
A Revolut ügyféladatokat szivárogtatott ki olyan hackereknek, akik állami szervnek adták ki magukat

Főbb tanulságok
- A Revolut kiszivárogtatta a felhasználói adatokat olyan hackereknek, akik kormányzati szervnek adták ki magukat, ezzel személyazonosság-lopás kockázatnak téve ki ügyfeleit.
- A kiszivárgott adatok között szerepeltek nevek, címek és személyi igazolványokról készült képek, amelyekről ZachXBT figyelmeztetett, hogy azok a nagy vagyonú felhasználókat célozzák meg.
- Ez az adatvédelmi incidens tovább erősíti a kötelező KYC-szabályok elleni globális ellenállást, miközben a kártyatulajdonosok elleni fizikai támadások száma egyre növekszik.
A Revolut ügyféladatokat szivárogtatott ki azonosítatlan támadóknak
A Revolut, egy brit székhelyű neobank, lett a legújabb intézmény, amely véletlenül ügyféladatokat szivárogtatott ki támadóknak.
Az ügyfeleknek elküldött e-mail szerint a Revolut, amelynek világszerte több mint 70 millió ügyfele van, személyazonosításra alkalmas információkat (PII) osztott meg azonosítatlan támadókkal, akik kormányzati ügynökségnek adták ki magukat. A vállalat jelentése szerint az adatokat egy olyan információkérésre válaszul adta át, amely egy domainen tárolt, jogosulatlan címről érkezett e-mailben érkezett.
„A levelezés hiteles domain-hitelesítési adatokat tartalmazott, ami arra késztette a Revolutot, hogy teljesítse a kérést abban a megalapozott meggyőződésben, hogy az egy hiteles kormányzati szerv kéréséről van szó” – hangsúlyozta a vállalat.
A Revolut nem hozta nyilvánosságra az állítólagosan érintett intézmény nevét. Ugyanakkor rámutatott, hogy a megosztott információk kulcsfontosságú részleteket tartalmaztak: neveket, születési dátumokat, foglalkozásokat, postai címeket, e-mail-címeket és telefonszámokat, ami potenciálisan veszélyeztetheti az adat szivárgásba keveredett ügyfelek személyes biztonságát.
Ezen felül a Revolut dokumentumokat és azonosítási adatokat is megosztott, többek között útlevél- és vezetői engedély-képeket arcfelismerési fotókkal együtt, ami személyazonosság-lopásnak teheti ki őket.
Marc Zeller, a mára már megszűnt Aave Chan Initiative alapítója, az adat szivárgás által érintett ügyfelek egyike volt.
„Arra ébredtem, hogy az összes adatomat kiszivárogtatta a Revolut. Ez élesen emlékeztet arra, hogy a KYC nem hozott érdemi előnyt, viszont sokakat veszélybe sodort” – írta a közösségi médiában.
ZachXBT, az onchain nyomozó rámutatott, hogy bár az incidens valószínűleg korlátozott mértékű volt, úgy tűnik, hogy a nagy vagyonú felhasználókat célozta meg, ami növeli az érintett ügyfelek számára azt a kockázatot, hogy célponttá válnak.
Az eset egy globális „ismerd meg az ügyfeledet” (KYC) ellenreakció közepette történt, miután több intézmény és kriptovaluta-vállalat is kiszivárogtatta ügyfelei adatait rosszindulatú szereplőknek, veszélyeztetve ezzel a felhasználók személyes biztonságát, miközben a wrench-támadások gyakorisága és hevessége is megnőtt.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












