Організація надала особисті дані невідомої кількості користувачів після отримання запиту з неавторизованого урядового електронного акаунта. Серед наданих документів — дані про особу, ідентифікаційні та верифікаційні відомості, а також фінансові звіти, що ставить постраждалих користувачів під загрозу.
Revolut розголосив дані клієнтів хакерам, які видавали себе за представників державної установи

Основні висновки
- Revolut розкрив дані користувачів хакерам, які видавали себе за урядову установу, що наражає клієнтів на ризик крадіжки особистих даних.
- Серед викрадених даних — імена, адреси та знімки посвідчень особи, які, за попередженням ZachXBT, стосувалися заможних користувачів.
- Цей витік даних підсилює глобальну критику обов’язкових правил KYC на тлі зростання кількості фізичних нападів на власників таких даних.
Revolut витік інформації про клієнтів на користь невідомих зловмисників
Revolut, необанк із Великобританії, став черговою організацією, яка ненавмисно розкрила інформацію про клієнтів зловмисникам.
Згідно з електронним листом, надісланим клієнтам, Revolut, що має базу користувачів у понад 70 мільйонів клієнтів по всьому світу, передала особисту інформацію (PII) невідомим зловмисникам, які видавали себе за урядову установу. Компанія повідомила, що надала ці дані, виконуючи запит на інформацію, надісланий електронною поштою з неавторизованої адреси, розміщеної на певному домені.
«У повідомленні містилися справжні дані автентифікації домену, що спонукало Revolut виконати запит, маючи обґрунтовану впевненість, що це був справжній запит урядової установи», — підкреслили в компанії.
Revolut не розкрила назву установи, яка, як стверджується, була причетна до інциденту. Проте компанія зазначила, що передана інформація містила ключові дані: імена, дати народження, професії, поштові адреси, адреси електронної пошти та номери телефонів, що потенційно ставить під загрозу особисту безпеку клієнтів, які постраждали від витоку.
Крім того, Revolut також передала документи та дані верифікації, зокрема зображення паспортів та водійських посвідчень із фотографіями для ідентифікації обличчя, що може призвести до крадіжки особистих даних.
Марк Зеллер, засновник нині неіснуючої ініціативи Aave Chan Initiative, був одним із клієнтів, яких торкнувся витік даних.
«Прокинувся і дізнався, що Revolut виклав у мережу всі мої дані. Це гостре нагадування про те, що процедура KYC не принесла жодної суттєвої користі, а лише поставила багатьох під загрозу», — написав він у соціальних мережах.
Експерт з аналізу ончейн-даних ЗакXBT зазначив, що, хоча масштаб інциденту, ймовірно, був обмеженим, він, судячи з усього, був спрямований на заможних користувачів, що підвищує ймовірність того, що постраждалі клієнти стануть мішенями для зловмисників.
Цей інцидент стався на тлі глобальної хвилі критики системи «знай свого клієнта» (KYC) після того, як кілька установ та криптокомпаній також допустили витік інформації про клієнтів до зловмисників, поставивши під загрозу особисту безпеку користувачів, оскільки атаки типу «wrench» стали частішими та жорстокішими.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












