Bitcoin.com News
Működteti

A Revolut ügyféladatokat szivárogtatott ki olyan hackereknek, akik állami szervnek adták ki magukat

Az intézmény ismeretlen számú felhasználó személyazonosításra alkalmas adatait osztotta meg, miután kérelmet kapott egy jogosulatlan kormányzati e-mail-fióktól. A megosztott dokumentumok között szerepelnek személyazonosító adatok, személyazonosító és hitelesítési információk, valamint pénzügyi kimutatások, ami veszélybe sodorja az érintett felhasználókat.

MEGOSZTÁS
A Revolut ügyféladatokat szivárogtatott ki olyan hackereknek, akik állami szervnek adták ki magukat

Főbb tanulságok

  • A Revolut kiszivárogtatta a felhasználói adatokat olyan hackereknek, akik kormányzati szervnek adták ki magukat, ezzel személyazonosság-lopás kockázatnak téve ki ügyfeleit.
  • A kiszivárgott adatok között szerepeltek nevek, címek és személyi igazolványokról készült képek, amelyekről ZachXBT figyelmeztetett, hogy azok a nagy vagyonú felhasználókat célozzák meg.
  • Ez az adatvédelmi incidens tovább erősíti a kötelező KYC-szabályok elleni globális ellenállást, miközben a kártyatulajdonosok elleni fizikai támadások száma egyre növekszik.

A Revolut ügyféladatokat szivárogtatott ki azonosítatlan támadóknak

A Revolut, egy brit székhelyű neobank, lett a legújabb intézmény, amely véletlenül ügyféladatokat szivárogtatott ki támadóknak.

Az ügyfeleknek elküldött e-mail szerint a Revolut, amelynek világszerte több mint 70 millió ügyfele van, személyazonosításra alkalmas információkat (PII) osztott meg azonosítatlan támadókkal, akik kormányzati ügynökségnek adták ki magukat. A vállalat jelentése szerint az adatokat egy olyan információkérésre válaszul adta át, amely egy domainen tárolt, jogosulatlan címről érkezett e-mailben érkezett.

„A levelezés hiteles domain-hitelesítési adatokat tartalmazott, ami arra késztette a Revolutot, hogy teljesítse a kérést abban a megalapozott meggyőződésben, hogy az egy hiteles kormányzati szerv kéréséről van szó” – hangsúlyozta a vállalat.

A Revolut nem hozta nyilvánosságra az állítólagosan érintett intézmény nevét. Ugyanakkor rámutatott, hogy a megosztott információk kulcsfontosságú részleteket tartalmaztak: neveket, születési dátumokat, foglalkozásokat, postai címeket, e-mail-címeket és telefonszámokat, ami potenciálisan veszélyeztetheti az adat szivárgásba keveredett ügyfelek személyes biztonságát.

Ezen felül a Revolut dokumentumokat és azonosítási adatokat is megosztott, többek között útlevél- és vezetői engedély-képeket arcfelismerési fotókkal együtt, ami személyazonosság-lopásnak teheti ki őket.

Marc Zeller, a mára már megszűnt Aave Chan Initiative alapítója, az adat szivárgás által érintett ügyfelek egyike volt.

„Arra ébredtem, hogy az összes adatomat kiszivárogtatta a Revolut. Ez élesen emlékeztet arra, hogy a KYC nem hozott érdemi előnyt, viszont sokakat veszélybe sodort” – írta a közösségi médiában.

ZachXBT, az onchain nyomozó rámutatott, hogy bár az incidens valószínűleg korlátozott mértékű volt, úgy tűnik, hogy a nagy vagyonú felhasználókat célozta meg, ami növeli az érintett ügyfelek számára azt a kockázatot, hogy célponttá válnak.

Az eset egy globális „ismerd meg az ügyfeledet” (KYC) ellenreakció közepette történt, miután több intézmény és kriptovaluta-vállalat is kiszivárogtatta ügyfelei adatait rosszindulatú szereplőknek, veszélyeztetve ezzel a felhasználók személyes biztonságát, miközben a wrench-támadások gyakorisága és hevessége is megnőtt.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben