Kurum, yetkisiz bir devlet e-posta hesabından gelen bir talebin ardından, sayısı bilinmeyen bir kullanıcı grubuna ait kişisel olarak tanımlanabilir bilgileri paylaşmıştır. Paylaşılan belgeler arasında kimlik bilgileri, kimlik ve doğrulama bilgileri ile mali tablolar yer almakta olup, bu durum etkilenen kullanıcıları riske atmaktadır.
Revolut, Devlet Kurumu Gibi Davranan Bilgisayar Korsanlarına Müşteri Verilerini Sızdırdı

Önemli Noktalar
- Revolut, devlet kurumu kılığına girmiş bilgisayar korsanlarına kullanıcı verilerini sızdırarak müşterileri kimlik hırsızlığı riskine maruz bıraktı.
- Sızan veriler arasında isimler, adresler ve kimlik kartı görüntüleri yer alıyordu; ZachXBT, bu verilerin yüksek net değere sahip kullanıcıları hedef aldığını belirtti.
- Bu ihlal, kart sahiplerine yönelik fiziksel saldırıların artmasıyla birlikte zorunlu KYC kurallarına karşı küresel tepkileri alevlendiriyor.
Revolut, Kimliği Belirsiz Tehdit Aktörlerine Müşteri Bilgilerini Sızdırdı
İngiltere merkezli bir neobank olan Revolut, müşteri bilgilerini istemeden tehdit aktörlerine ifşa eden en son kurum oldu.
Müşterilere gönderilen bir e-postaya göre, dünya çapında 70 milyondan fazla müşteriye sahip olan Revolut, kişisel olarak tanımlanabilir bilgileri (PII) bir devlet kurumu gibi davranan kimliği belirsiz tehdit aktörleriyle paylaştı. Şirket, bir etki alanında barındırılan yetkisiz bir adresten gelen bilgi talebi e-postasına uyarken bu verileri ilettiğini bildirdi.
"İletişim, gerçek bir etki alanı kimlik doğrulama bilgilerini içeriyordu; bu da Revolut'un bunun gerçek bir devlet kurumu talebi olduğuna dair makul bir inançla talebi yerine getirmesine neden oldu," diye vurguladı.
Revolut, olayla ilişkili olduğu iddia edilen kurumun adını açıklamadı. Bununla birlikte, paylaşılan bilgilerin isimler, doğum tarihleri, meslekler, posta adresleri, e-posta adresleri ve telefon numaraları gibi önemli ayrıntıları içerdiğini ve bu durumun sızıntıya maruz kalan müşterilerin kişisel güvenliğini potansiyel olarak tehlikeye attığını belirtti.
Buna ek olarak Revolut, yüz doğrulama fotoğrafları içeren pasaport ve ehliyet görüntüleri de dahil olmak üzere belgeler ve doğrulama verilerini de paylaştı; bu durum, müşterileri kimlik hırsızlığına maruz bırakabilir.
Artık faaliyette olmayan Aave Chan Initiative’in kurucusu Marc Zeller, sızıntıdan etkilenen müşterilerden biriydi.
"Uyandığımda tüm verilerimin Revolut tarafından sızdırıldığını gördüm. Bu olay, KYC'nin anlamlı bir fayda sağlamadığını ve birçok kişiyi tehlikeye attığını acı bir şekilde hatırlattı," diye sosyal medya kanallarında bir paylaşımda bulundu.
Onchain araştırmacısı ZachXBT, olayın kapsamının muhtemelen sınırlı olmasına rağmen, yüksek net değere sahip kullanıcıları hedef almış gibi göründüğünü ve bu durumun etkilenen müşterilerin hedef alınma olasılığını artırdığını belirtti.
Bu olay, birçok kurum ve kripto şirketinin de müşteri bilgilerini siber tehdit aktörlerine sızdırması ve kullanıcıların kişisel güvenliğini tehlikeye atması üzerine, "müşterini tanı" (KYC) uygulamalarına yönelik küresel bir tepki dalgasının ortasında meydana geldi. Bu durum, wrench saldırılarının sıklığı ve şiddetinin artmasıyla birlikte daha da belirgin hale geldi.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












