Bitcoin.com News
Poháňa

Spoločnosť Revolut prezradila údaje zákazníkov hackerom, ktorí sa vydávali za štátnu inštitúciu

Inštitúcia poskytla osobné identifikačné údaje neznámeho počtu používateľov po tom, čo dostala žiadosť z neautorizovaného vládneho e-mailového účtu. Medzi poskytnutými dokumentmi sú údaje o totožnosti, identifikačné a overovacie informácie, ako aj finančné výkazy, čo vystavuje dotknutých používateľov riziku.

ZDIEĽAŤ
Spoločnosť Revolut prezradila údaje zákazníkov hackerom, ktorí sa vydávali za štátnu inštitúciu

Kľúčové závery

  • Spoločnosť Revolut poskytla údaje používateľov hackerom vydávajúcim sa za vládnu agentúru, čím vystavila klientov riziku krádeže identity.
  • Medzi uniknutými údajmi boli mená, adresy a snímky dokladov totožnosti, pričom ZachXBT varoval, že cieľom boli používatelia s vysokým majetkom.
  • Toto porušenie bezpečnosti podnecuje celosvetovú vlnu odporu proti povinným pravidlám KYC, keďže fyzické útoky na držiteľov týchto údajov eskalujú.

Revolut zverejnil informácie o zákazníkoch neznámym útočníkom

Revolut, neobanka so sídlom vo Veľkej Británii, sa stala najnovšou inštitúciou, ktorá neúmyselne prezradila informácie o klientoch neznámym útočníkom.

Podľa e-mailu zaslaného zákazníkom spoločnosť Revolut, ktorá má celosvetovo viac ako 70 miliónov zákazníkov, poskytla osobné identifikačné údaje (PII) neznámym útočníkom, ktorí sa vydávali za vládnu agentúru. Spoločnosť uviedla, že tieto údaje poskytla v rámci vyhovovania e-mailovej žiadosti o informácie, ktorá pochádzala z neautorizovanej adresy hostovanej na danej doméne.

„Komunikácia obsahovala platné overovacie údaje domény, čo viedlo spoločnosť Revolut k splneniu žiadosti v dôsledku odôvodneného presvedčenia, že ide o autentickú žiadosť vládnej agentúry,“ zdôraznila.

Spoločnosť Revolut nezverejnila názov inštitúcie, ktorá bola údajne do incidentu zapojená. Uviedla však, že medzi zdieľanými informáciami boli kľúčové údaje: mená, dátumy narodenia, povolania, poštové adresy, e-mailové adresy a telefónne čísla, čo potenciálne ohrozuje osobnú bezpečnosť zákazníkov, ktorých sa únik týka.

Okrem toho spoločnosť Revolut zdieľala aj dokumenty a overovacie údaje, vrátane snímok pasov a vodičských preukazov s fotografiami na overenie totožnosti, čo môže týchto zákazníkov vystaviť riziku krádeže identity.

Marc Zeller, zakladateľ dnes už neexistujúcej iniciatívy Aave Chan Initiative, bol jedným zo zákazníkov postihnutých únikom údajov.

„Zobudil som sa a zistil som, že Revolut zverejnil všetky moje údaje. Je to jasná pripomienka, že KYC neprinieslo žiadne významné výhody a mnohých vystavilo nebezpečenstvu,“ napísal na sociálnych médiách.

Onchainový detektív ZachXBT poukázal na to, že hoci bol rozsah incidentu pravdepodobne obmedzený, zdá sa, že bol zameraný na používateľov s vysokým majetkom, čo zvyšuje pravdepodobnosť, že sa postihnutí zákazníci stanú terčom útokov.

K incidentu došlo uprostred celosvetovej vlny kritiky systému „poznaj svojho zákazníka“ (KYC) po tom, čo viaceré inštitúcie a krypto spoločnosti takisto zverejnili informácie o klientoch útočníkom, čím ohrozili osobnú bezpečnosť používateľov, keďže útoky typu „wrench“ narástli na frekvencii aj intenzite.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku