Bitcoin.com News
สนับสนุนโดย

Revolut รั่วไหลข้อมูลลูกค้าให้แฮกเกอร์ที่ปลอมตัวเป็นหน่วยงานของรัฐ

สถาบันได้แชร์ข้อมูลระบุตัวตนส่วนบุคคลจากผู้ใช้จำนวนที่ไม่ทราบแน่ชัด หลังได้รับคำขอจากอีเมลภาครัฐที่ไม่ได้รับอนุญาต เอกสารที่ถูกแชร์รวมถึงรายละเอียดระบุตัวตน ข้อมูลบัตรและการยืนยันตัวตน และรายการเดินบัญชีทางการเงิน ทำให้ผู้ใช้ที่ได้รับผลกระทบตกอยู่ในความเสี่ยง

เขียนโดย
แชร์
Revolut รั่วไหลข้อมูลลูกค้าให้แฮกเกอร์ที่ปลอมตัวเป็นหน่วยงานของรัฐ

Key Takeaways

  • Revolut ทำข้อมูลผู้ใช้รั่วไหลไปยังแฮ็กเกอร์ที่แอบอ้างเป็นหน่วยงานรัฐ ส่งผลให้ลูกค้าเสี่ยงต่อการถูกขโมยตัวตน
  • ข้อมูลที่รั่วไหลรวมถึงชื่อ ที่อยู่ และภาพเอกสารประจำตัว ซึ่ง ZachXBT เตือนว่าเป็นการมุ่งเป้าไปยังผู้ใช้ที่มีสินทรัพย์สูง
  • เหตุละเมิดนี้ยิ่งกระพือกระแสต่อต้านกฎ KYC ภาคบังคับทั่วโลก ท่ามกลางเหตุโจมตีทางกายภาพต่อผู้ถือครองที่ทวีความรุนแรง

Revolut ทำข้อมูลลูกค้ารั่วไหลไปยังผู้คุกคามที่ยังไม่ทราบตัวตน

Revolut นีโอแบงก์ที่มีฐานอยู่ในสหราชอาณาจักร กลายเป็นสถาบันล่าสุดที่เผลอเปิดเผยข้อมูลลูกค้าให้กับผู้คุกคาม

ตาม อีเมลที่ส่งถึงลูกค้า Revolut ซึ่งมีฐานผู้ใช้มากกว่า 70 ล้านรายทั่วโลก ได้แชร์ข้อมูลระบุตัวตนส่วนบุคคล (PII) ให้กับผู้คุกคามที่ไม่ทราบตัวตนซึ่งแอบอ้างเป็นหน่วยงานรัฐ บริษัทระบุว่าได้ส่งมอบข้อมูลดังกล่าวระหว่างการปฏิบัติตามอีเมลคำขอข้อมูลที่มาจากที่อยู่ซึ่งไม่ได้รับอนุญาตและโฮสต์อยู่บนโดเมนหนึ่ง

“การสื่อสารดังกล่าวมีข้อมูลรับรองการยืนยันตัวตนของโดเมนที่เป็นของจริง ทำให้ Revolut ปฏิบัติตามคำขอภายใต้ความเชื่อโดยสมเหตุสมผลว่าเป็นคำขอจากหน่วยงานรัฐที่แท้จริง” บริษัทเน้นย้ำ

Revolut ไม่ได้เปิดเผยชื่อสถาบันที่ถูกกล่าวหาว่าเกี่ยวข้อง อย่างไรก็ตาม บริษัทชี้ว่าข้อมูลที่แชร์ประกอบด้วยรายละเอียดสำคัญ ได้แก่ ชื่อ วันเดือนปีเกิด อาชีพ ที่อยู่ไปรษณีย์ ที่อยู่อีเมล และหมายเลขโทรศัพท์ ซึ่งอาจทำให้ความปลอดภัยส่วนบุคคลของลูกค้าที่เกี่ยวข้องกับการรั่วไหลดังกล่าวตกอยู่ในความเสี่ยง

นอกจากนี้ Revolut ยังได้แชร์เอกสารและข้อมูลการยืนยันตัวตน รวมถึงภาพหนังสือเดินทางและใบขับขี่พร้อมภาพยืนยันใบหน้า ซึ่งอาจทำให้พวกเขาเสี่ยงต่อการถูกขโมยตัวตน

Marc Zeller ผู้ก่อตั้ง Aave Chan Initiative ซึ่งปัจจุบันยุติการดำเนินงานแล้ว เป็นหนึ่งในลูกค้าที่ได้รับผลกระทบจากการรั่วไหล

“ตื่นมาเจอว่าข้อมูลทั้งหมดของผมรั่วไหลโดย Revolut เป็นเครื่องเตือนใจอย่างชัดเจนว่า KYC ไม่ได้สร้างผลดีอย่างมีนัยสำคัญ และทำให้หลายคนตกอยู่ในอันตราย” เขา โพสต์บนช่องทางโซเชียลมีเดีย.

นักสืบ Onchain ZachXBT ชี้ว่าแม้เหตุการณ์นี้น่าจะมีขนาดจำกัด แต่ดูเหมือนว่าจะมุ่งเป้าไปยังผู้ใช้ที่มีสินทรัพย์สูง ซึ่งเพิ่มโอกาสที่ลูกค้าที่ได้รับผลกระทบจะถูกเล็งเป็นเป้าหมาย

เหตุการณ์นี้เกิดขึ้นท่ามกลางกระแสต่อต้าน know-your-customer (KYC) ทั่วโลก หลังจากมีหลายสถาบันและ บริษัทคริปโตบางรายก็ทำข้อมูลลูกค้ารั่วไหล ให้กับผู้คุกคาม ทำให้ความปลอดภัยส่วนบุคคลของผู้ใช้ตกอยู่ในความเสี่ยง ขณะที่ การโจมตีแบบ wrench attacks เพิ่มขึ้นทั้งความถี่และความรุนแรง.

การรั่วไหลของใบขับขี่ 153 ล้านรายการจุดชนวนกระแสต่อต้าน KYC อย่างรุนแรง

การรั่วไหลของใบขับขี่ 153 ล้านรายการจุดชนวนกระแสต่อต้าน KYC อย่างรุนแรง

ผู้ขายบนดาร์กเว็บอ้างว่ามีการรั่วไหลของบันทึกใบขับขี่ 153 ล้านรายการ ก่อให้เกิดกระแสต่อต้านการทำ KYC ในคริปโต ขณะที่ FBI กำลังสืบสวนเหตุละเมิดข้อมูลดังกล่าว

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้