Bitcoin.com News
За підтримки

Revolut розголосив дані клієнтів хакерам, які видавали себе за представників державної установи

Організація надала особисті дані невідомої кількості користувачів після отримання запиту з неавторизованого урядового електронного акаунта. Серед наданих документів — дані про особу, ідентифікаційні та верифікаційні відомості, а також фінансові звіти, що ставить постраждалих користувачів під загрозу.

ПОДІЛИТИСЯ
Revolut розголосив дані клієнтів хакерам, які видавали себе за представників державної установи

Основні висновки

  • Revolut розкрив дані користувачів хакерам, які видавали себе за урядову установу, що наражає клієнтів на ризик крадіжки особистих даних.
  • Серед викрадених даних — імена, адреси та знімки посвідчень особи, які, за попередженням ZachXBT, стосувалися заможних користувачів.
  • Цей витік даних підсилює глобальну критику обов’язкових правил KYC на тлі зростання кількості фізичних нападів на власників таких даних.

Revolut витік інформації про клієнтів на користь невідомих зловмисників

Revolut, необанк із Великобританії, став черговою організацією, яка ненавмисно розкрила інформацію про клієнтів зловмисникам.

Згідно з електронним листом, надісланим клієнтам, Revolut, що має базу користувачів у понад 70 мільйонів клієнтів по всьому світу, передала особисту інформацію (PII) невідомим зловмисникам, які видавали себе за урядову установу. Компанія повідомила, що надала ці дані, виконуючи запит на інформацію, надісланий електронною поштою з неавторизованої адреси, розміщеної на певному домені.

«У повідомленні містилися справжні дані автентифікації домену, що спонукало Revolut виконати запит, маючи обґрунтовану впевненість, що це був справжній запит урядової установи», — підкреслили в компанії.

Revolut не розкрила назву установи, яка, як стверджується, була причетна до інциденту. Проте компанія зазначила, що передана інформація містила ключові дані: імена, дати народження, професії, поштові адреси, адреси електронної пошти та номери телефонів, що потенційно ставить під загрозу особисту безпеку клієнтів, які постраждали від витоку.

Крім того, Revolut також передала документи та дані верифікації, зокрема зображення паспортів та водійських посвідчень із фотографіями для ідентифікації обличчя, що може призвести до крадіжки особистих даних.

Марк Зеллер, засновник нині неіснуючої ініціативи Aave Chan Initiative, був одним із клієнтів, яких торкнувся витік даних.

«Прокинувся і дізнався, що Revolut виклав у мережу всі мої дані. Це гостре нагадування про те, що процедура KYC не принесла жодної суттєвої користі, а лише поставила багатьох під загрозу», — написав він у соціальних мережах.

Експерт з аналізу ончейн-даних ЗакXBT зазначив, що, хоча масштаб інциденту, ймовірно, був обмеженим, він, судячи з усього, був спрямований на заможних користувачів, що підвищує ймовірність того, що постраждалі клієнти стануть мішенями для зловмисників.

Цей інцидент стався на тлі глобальної хвилі критики системи «знай свого клієнта» (KYC) після того, як кілька установ та криптокомпаній також допустили витік інформації про клієнтів до зловмисників, поставивши під загрозу особисту безпеку користувачів, оскільки атаки типу «wrench» стали частішими та жорстокішими.

Витік даних про 153 мільйони водійських посвідчень викликав бурхливу реакцію щодо процедур KYC

Витік даних про 153 мільйони водійських посвідчень викликав бурхливу реакцію щодо процедур KYC

Продавець у даркнеті стверджує, що стався витік 153 млн записів про водійські посвідчення, що викликало бурхливу реакцію щодо процедур KYC у криптовалютній сфері, а ФБР розслідує цей випадок.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті