Instituția a divulgat informații de identificare personală ale unui număr necunoscut de utilizatori, în urma primirii unei solicitări provenite de la un cont de e-mail guvernamental neautorizat. Documentele divulgate includ detalii de identitate, informații privind actele de identitate și verificarea identității, precum și situații financiare, ceea ce expune utilizatorii afectați la riscuri.
Revolut divulgă date ale clienților către hackeri care se dau drept agenție de stat

Concluzii cheie
- Revolut a divulgat date ale utilizatorilor către hackeri care s-au dat drept agenție guvernamentală, expunând clienții la riscul de furt de identitate.
- Datele divulgate includeau nume, adrese și imagini ale actelor de identitate, iar ZachXBT a avertizat că acestea vizau utilizatori cu venituri ridicate.
- Această breșă de securitate alimentează reacțiile negative la nivel global împotriva regulilor obligatorii de KYC, pe măsură ce atacurile fizice asupra deținătorilor de astfel de informații se intensifică.
Revolut divulgă informații despre clienți către actori de amenințare neidentificați
Revolut, o neobancă cu sediul în Marea Britanie, a devenit cea mai recentă instituție care a divulgat din greșeală informații despre clienți către actori rău intenționați.
Potrivit unui e-mail trimis clienților, Revolut, care are o bază de utilizatori de peste 70 de milioane de clienți la nivel global, a partajat informații de identificare personală (PII) cu actori de amenințare neidentificați care s-au dat drept o agenție guvernamentală. Compania a raportat că a furnizat aceste date în timp ce răspundea la un e-mail de solicitare de informații provenit de la o adresă neautorizată găzduită pe un domeniu.
„Comunicarea conținea date de autentificare valide ale domeniului, ceea ce a determinat Revolut să dea curs solicitării, având convingerea rezonabilă că era vorba de o solicitare autentică din partea unei agenții guvernamentale”, a subliniat compania.
Revolut nu a dezvăluit numele instituției presupus implicate. Cu toate acestea, a subliniat că informațiile partajate includeau detalii esențiale: nume, date de naștere, profesii, adrese poștale, adrese de e-mail și numere de telefon, ceea ce ar putea pune în pericol securitatea personală a clienților implicați în scurgerea de informații.
În plus, Revolut a partajat și documente și date de verificare, inclusiv imagini ale pașapoartelor și permiselor de conducere cu fotografii de verificare facială, ceea ce îi poate expune pe clienți la riscul de furt de identitate.
Marc Zeller, fondatorul inițiativei Aave Chan, care nu mai există în prezent, a fost unul dintre clienții afectați de scurgerea de date.
„M-am trezit cu toate datele mele scurse de Revolut. Un memento clar că procedura KYC nu a adus beneficii semnificative și a pus pe mulți în pericol”, a postat el pe rețelele sociale.
Detectivul on-chain ZachXBT a subliniat că, deși incidentul a avut probabil o amploare limitată, se pare că a vizat utilizatorii cu o avere considerabilă, crescând astfel șansele ca clienții afectați să devină ținta unor atacuri.
Incidentul survine pe fondul unei reacții negative la nivel global împotriva procedurii „cunoaște-ți clientul” (KYC), după ce mai multe instituții și companii din domeniul criptomonedelor au divulgat, la rândul lor, informații despre clienți către actori rău intenționați, punând în pericol securitatea personală a utilizatorilor, pe măsură ce atacurile de tip „wrench” au crescut în frecvență și intensitate.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












