Institucija je posredovala osebne podatke neznanega števila uporabnikov po prejemu zahtevka z nepooblaščenega vladnega e-poštnega računa. Posredovani dokumenti vključujejo podatke o identiteti, identifikacijske in preveritvene podatke ter finančne izkaze, kar ogroža prizadete uporabnike.
Revolut je razkril podatke strank hekerjem, ki so se izdajali za državno agencijo

Ključne ugotovitve
- Revolut je razkril podatke uporabnikov hekerjem, ki so se izdajali za vladno agencijo, s čimer je stranke izpostavil tveganju kraje identitete.
- Med razkrite podatke so spadali imena, naslovi in slike osebnih izkaznic, pri čemer je ZachXBT opozoril, da so bili cilj uporabniki z visokim premoženjem.
- Ta kršitev spodbuja globalno nasprotovanje obveznim pravilom KYC, saj se fizični napadi na imetnike povečujejo.
Revolut je razkril podatke o strankah neznanim grožnjam
Revolut, neobanka s sedežem v Združenem kraljestvu, je postala najnovejša institucija, ki je nehote razkrila podatke o strankah neznanim akterjem.
Glede na e-poštno sporočilo, poslanim strankam, je Revolut, ki ima po vsem svetu več kot 70 milijonov uporabnikov, delil osebno identificirljive podatke (PII) z neznanimi zlonamernimi akterji, ki so se izdajali za vladno agencijo. Podjetje je poročalo, da je te podatke posredovalo v skladu z elektronskim sporočilom s prošnjo za informacije, ki je izviralo z nepooblaščenega naslova, gostovanega na domeni.
»Sporočilo je vsebovalo verodostojna avtentifikacijska pooblastila za domeno, zaradi česar je Revolut izpolnil zahtevo v razumnem prepričanju, da gre za avtentično zahtevo vladne agencije,« je poudaril.
Revolut ni razkril imena institucije, ki naj bi bila vpletena. Kljub temu je poudaril, da so posredovani podatki vključevali ključne podrobnosti: imena, datume rojstva, poklice, poštne naslove, e-poštne naslove in telefonske številke, kar bi lahko ogrozilo osebno varnost strank, vpletenih v uhajanje podatkov.
Poleg tega je Revolut posredoval tudi dokumente in podatke za preverjanje identitete, vključno s slikami potnih listov in vozniških dovoljenj s slikami za preverjanje obraza, kar jih lahko izpostavi kraji identitete.
Marc Zeller, ustanovitelj zdaj že ukinjene pobude Aave Chan Initiative, je bil eden od strank, ki jih je prizadela uhajanje podatkov.
»Zbudil sem se in ugotovil, da je Revolut razkril vse moje podatke. To je jasen opomin, da KYC ni prinesel pomembnih koristi, temveč je mnoge izpostavil nevarnosti,« je objavil na družbenih omrežjih.
Onchain detektiv ZachXBT je poudaril, da je bil incident sicer verjetno omejenega obsega, vendar se zdi, da je bil usmerjen v premožne uporabnike, kar povečuje verjetnost, da bodo prizadete stranke postale tarča napadov.
Incident se je zgodil sredi globalnega nasprotovanja postopku »poznaj svojega stranko« (KYC), potem ko so tudi nekatere institucije in kriptopodjetja razkrile podatke o strankah zlonamernim akterjem, s čimer so ogrozile osebno varnost uporabnikov, saj so se napadi vrste »wrench« povečali tako po pogostosti kot po krutosti.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












