Ibinahagi ng institusyon ang personal na pagkakakilanlang impormasyon mula sa hindi matukoy na bilang ng mga user matapos makatanggap ng kahilingan mula sa isang hindi awtorisadong government email account. Kabilang sa mga naibahaging dokumento ang mga detalye ng pagkakakilanlan, impormasyon sa ID at beripikasyon, at mga financial statement, na naglalagay sa mga apektadong user sa panganib.
Nag-leak ang Revolut ng datos ng customer sa mga hacker na nagpanggap bilang ahensiya ng estado

Mga Pangunahing Punto
- Nagkaroon ng pagtagas ang Revolut ng data ng user sa mga hacker na nagpanggap bilang ahensiya ng gobyerno, na naglantad sa mga kliyente sa panganib ng identity theft.
- Kabilang sa na-leak na data ang mga pangalan, address, at mga larawan ng ID, na ayon sa babala ni ZachXBT ay tumarget sa mga user na may mataas na net worth.
- Pinapalakas ng paglabag na ito ang pandaigdigang pagtutol sa sapilitang mga patakaran sa KYC habang tumitindi ang mga pisikal na pag-atake sa mga may hawak.
Nag-leak ang Revolut ng Impormasyon ng Customer sa Hindi Matukoy na mga Threat Actor
Ang Revolut, isang UK-based na neobank, ang naging pinakabagong institusyon na hindi sinasadyang nagbunyag ng impormasyon ng kliyente sa mga threat actor.
Ayon sa isang email na ipinadala sa mga customer, ang Revolut, na may mahigit 70 milyong customer sa buong mundo, ay nagbahagi ng personally identifiable information (PII) sa hindi matukoy na mga threat actor na nagpanggap bilang isang ahensiya ng gobyerno. Iniulat ng kumpanya na naibigay nito ang data habang tumutupad ito sa isang request-for-information email na nagmula sa isang hindi awtorisadong address na naka-host sa isang domain.
“Ang komunikasyon ay may tunay na domain authentication credentials kaya tinupad ng Revolut ang kahilingan sa makatwirang paniniwala na ito ay isang tunay na kahilingan mula sa ahensiya ng gobyerno,” diin nito.
Hindi isiniwalat ng Revolut ang pangalan ng institusyong sinasabing sangkot. Gayunman, itinuro nito na ang naibahaging impormasyon ay kinabibilangan ng mahahalagang detalye: mga pangalan, petsa ng kapanganakan, mga trabaho, mga postal address, mga email address, at mga numero ng telepono, na posibleng ilagay sa panganib ang personal na seguridad ng mga customer na sangkot sa pagtagas.
Dagdag pa rito, nagbahagi rin ang Revolut ng mga dokumento at verification data, kabilang ang mga larawan ng pasaporte at driver’s licence kasama ang mga larawan para sa facial verification, na maaaring maglantad sa kanila sa pagnanakaw ng identidad (ID theft).
Si Marc Zeller, tagapagtatag ng ngayo’y wala nang Aave Chan Initiative, ay isa sa mga customer na naapektuhan ng pagtagas.
“Nagising ako na na-leak ng Revolut ang lahat ng data ko. Matinding paalala na ang KYC ay hindi nagbunga ng makabuluhang benepisyo at naglagay sa marami sa kapahamakan,” ipinost niya sa mga social media channel.
Itinuro ng onchain sleuth na si ZachXBT na bagama’t malamang na limitado ang laki ng insidente, tila ito ay nakatuon sa mga user na may mataas na net worth, na nagpapataas ng posibilidad na matarget ang mga apektadong customer.
Dumarating ang insidente sa gitna ng pandaigdigang backlash sa know-your-customer (KYC) matapos na ilang institusyon at mga crypto company ay nag-leak din ng impormasyon ng kliyente sa mga threat actor, na inilalagay sa panganib ang personal na seguridad ng mga user, habang tumaas ang dalas at tindi ng mga wrench attack.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.











