Учреждение передало персональные данные неизвестного числа пользователей после получения запроса с неуполномоченного государственного адреса электронной почты. Среди переданных документов содержатся данные, позволяющие установить личность, идентификационная и подтверждающая информация, а также финансовые отчеты, что подвергает затронутых пользователей риску.
Revolut передала данные клиентов хакерам, выдавшим себя за представителей государственного органа

Основные выводы
- Revolut раскрыла данные пользователей хакерам, выдавшим себя за государственное агентство, подвергнув клиентов риску кражи личных данных.
- Среди утечённых данных были имена, адреса и снимки удостоверений личности; как предупредил ZachXBT, целью атаки стали состоятельные пользователи.
- Эта утечка усиливает глобальную критику обязательных правил KYC на фоне эскалации физических нападений на владельцев таких счетов.
Revolut передал информацию о клиентах неустановленным злоумышленникам
Revolut, необанк из Великобритании, стал очередной организацией, которая непреднамеренно раскрыла информацию о клиентах злоумышленникам.
Согласно электронному письму, отправленному клиентам, Revolut, пользовательская база которого насчитывает более 70 миллионов клиентов по всему миру, передал персональные данные (PII) неустановленным злоумышленникам, выдавшим себя за государственное агентство. Компания сообщила, что передала эти данные в ответ на электронное письмо с запросом информации, отправленное с неавторизованного адреса, размещенного на домене.
«В сообщении содержались подлинные учетные данные для аутентификации домена, что побудило Revolut выполнить запрос, обоснованно полагая, что это был подлинный запрос государственного органа», — подчеркнули в компании.
Revolut не раскрыла название учреждения, предположительно причастного к инциденту. Тем не менее компания указала, что переданная информация включала ключевые данные: имена, даты рождения, род занятий, почтовые адреса, адреса электронной почты и номера телефонов, что потенциально ставит под угрозу личную безопасность клиентов, затронутых утечкой.
Кроме того, Revolut также передала документы и данные верификации, в том числе снимки паспортов и водительских удостоверений с фотографиями для верификации лица, что может подвергнуть клиентов риску кражи личных данных.
Марк Зеллер, основатель ныне несуществующей организации Aave Chan Initiative, оказался одним из клиентов, пострадавших от утечки.
«Проснулся и узнал, что все мои данные были утечены Revolut. Это яркое напоминание о том, что процедура KYC не принесла значительных преимуществ и подвергла многих опасности», — написал он в социальных сетях.
Эксперт по анализу блокчейна ЗакXBT отметил, что, хотя масштаб инцидента, вероятно, был ограничен, он, по-видимому, был нацелен на состоятельных пользователей, что увеличивает вероятность того, что пострадавшие клиенты станут мишенью злоумышленников.
Этот инцидент произошел на фоне глобальной критики системы «знай своего клиента» (KYC) после того, как несколько учреждений и криптокомпаний также допустили утечку информации о клиентах в руки злоумышленников, подвергнув риску личную безопасность пользователей, поскольку атаки типа «wrench» стали более частыми и жестокими.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.












