Bitcoin.com News
Dikuasakan oleh

Revolut Membocorkan Data Pelanggan kepada Penggodam yang Menyamar sebagai Agensi Kerajaan

Institusi tersebut berkongsi maklumat pengenalan peribadi daripada sejumlah pengguna yang tidak diketahui selepas menerima permintaan daripada akaun e-mel kerajaan yang tidak dibenarkan. Dokumen yang dikongsi merangkumi butiran identiti, maklumat ID dan pengesahan, serta penyata kewangan, sekali gus meletakkan pengguna terjejas dalam risiko.

DITULIS OLEH
KONGSI
Revolut Membocorkan Data Pelanggan kepada Penggodam yang Menyamar sebagai Agensi Kerajaan

Key Takeaways

  • Revolut membocorkan data pengguna kepada penggodam yang menyamar sebagai agensi kerajaan, mendedahkan pelanggan kepada risiko kecurian identiti.
  • Data yang bocor termasuk nama, alamat, dan imej ID, yang ZachXBT beri amaran menyasarkan pengguna bernilai bersih tinggi.
  • Pelanggaran ini mencetuskan reaksi balas global terhadap peraturan KYC mandatori apabila serangan fizikal terhadap pemegang semakin meningkat.

Revolut Membocorkan Maklumat Pelanggan Kepada Pelaku Ancaman Yang Tidak Dikenal Pasti

Revolut, sebuah neobank berasaskan UK, menjadi institusi terbaharu yang secara tidak sengaja mendedahkan maklumat pelanggan kepada pelaku ancaman.

Menurut e-mel yang dihantar kepada pelanggan, Revolut, yang mempunyai pangkalan pengguna melebihi 70 juta pelanggan di seluruh dunia, berkongsi maklumat pengenalan peribadi (PII) dengan pelaku ancaman yang tidak dikenal pasti yang menyamar sebagai agensi kerajaan. Syarikat itu melaporkan bahawa ia menyerahkan data ini ketika mematuhi e-mel permintaan maklumat yang berasal daripada alamat tidak dibenarkan yang dihoskan pada sebuah domain.

“Komunikasi tersebut membawa kelayakan pengesahan domain yang sah, menyebabkan Revolut memenuhi permintaan itu di bawah kepercayaan yang munasabah bahawa ia merupakan permintaan tulen daripada agensi kerajaan,” tegasnya.

Revolut tidak mendedahkan nama institusi yang didakwa terlibat. Namun begitu, ia menegaskan bahawa maklumat yang dikongsi merangkumi butiran utama: nama, tarikh lahir, pekerjaan, alamat pos, alamat e-mel, dan nombor telefon, yang berpotensi menjejaskan keselamatan peribadi pelanggan yang terlibat dalam kebocoran tersebut.

Selain itu, Revolut turut berkongsi dokumen dan data pengesahan, termasuk imej pasport dan lesen memandu bersama gambar pengesahan wajah, yang boleh mendedahkan mereka kepada kecurian identiti.

Marc Zeller, pengasas Aave Chan Initiative yang kini telah dibubarkan, merupakan salah seorang pelanggan yang terjejas oleh kebocoran itu.

“Terjaga dengan semua data saya bocor oleh Revolut. Peringatan tajam bahawa KYC tidak menghasilkan manfaat bermakna dan telah meletakkan ramai dalam bahaya,” beliau menyiarkan di saluran media sosial.

Penyiasat onchain ZachXBT menyatakan bahawa walaupun insiden itu berkemungkinan terhad dari segi skala, ia nampaknya menyasarkan pengguna bernilai bersih tinggi, sekali gus meningkatkan kemungkinan pelanggan terjejas menjadi sasaran.

Insiden ini berlaku ketika wujud reaksi balas global terhadap know-your-customer (KYC) selepas beberapa institusi dan syarikat kripto turut membocorkan maklumat pelanggan kepada pelaku ancaman, sekali gus menjejaskan keselamatan peribadi pengguna, apabila serangan wrench semakin kerap dan semakin ganas.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini