Bitcoin.com News
Được cung cấp bởi

Revolut để lộ dữ liệu khách hàng cho các tin tặc giả danh cơ quan nhà nước

Tổ chức này đã chia sẻ thông tin nhận dạng cá nhân của một số lượng người dùng chưa xác định sau khi nhận được yêu cầu từ một tài khoản email chính phủ không được ủy quyền. Các tài liệu được chia sẻ bao gồm thông tin nhận dạng, thông tin chứng minh nhân dân và xác minh, cũng như báo cáo tài chính, khiến người dùng bị ảnh hưởng phải đối mặt với rủi ro.

CHIA SẺ
Revolut để lộ dữ liệu khách hàng cho các tin tặc giả danh cơ quan nhà nước

Điểm chính

  • Revolut đã để lộ dữ liệu người dùng cho các hacker giả danh cơ quan chính phủ, khiến khách hàng đối mặt với nguy cơ bị đánh cắp danh tính.
  • Dữ liệu bị rò rỉ bao gồm tên, địa chỉ và hình ảnh thẻ căn cước, mà ZachXBT cảnh báo là nhắm vào những người dùng có tài sản ròng cao.
  • Vụ vi phạm này làm dấy lên làn sóng phản đối trên toàn cầu đối với các quy định KYC bắt buộc khi các cuộc tấn công vật lý nhằm vào chủ sở hữu ngày càng gia tăng.

Revolut rò rỉ thông tin khách hàng cho các tác nhân đe dọa chưa xác định

Revolut, một ngân hàng kỹ thuật số có trụ sở tại Anh, đã trở thành tổ chức mới nhất vô tình tiết lộ thông tin khách hàng cho các tác nhân đe dọa.

Theo một email gửi đến khách hàng, Revolut, với cơ sở người dùng hơn 70 triệu khách hàng trên toàn cầu, đã chia sẻ thông tin nhận dạng cá nhân (PII) với các tác nhân đe dọa không xác định, những người giả danh là cơ quan chính phủ. Công ty cho biết họ đã cung cấp dữ liệu này trong khi đang tuân thủ một email yêu cầu thông tin có nguồn gốc từ một địa chỉ không được ủy quyền được lưu trữ trên một miền.

"Thông tin liên lạc này đi kèm với thông tin xác thực tên miền hợp lệ, khiến Revolut thực hiện yêu cầu với niềm tin hợp lý rằng đó là yêu cầu chính thức từ một cơ quan chính phủ," công ty nhấn mạnh.

Revolut không tiết lộ tên của cơ quan được cho là có liên quan. Tuy nhiên, công ty đã chỉ ra rằng thông tin được chia sẻ bao gồm các chi tiết quan trọng: tên, ngày sinh, nghề nghiệp, địa chỉ bưu chính, địa chỉ email và số điện thoại, có thể gây rủi ro cho an ninh cá nhân của các khách hàng liên quan đến vụ rò rỉ.

Ngoài ra, Revolut còn chia sẻ các tài liệu và dữ liệu xác minh, bao gồm hình ảnh hộ chiếu và giấy phép lái xe kèm theo hình ảnh xác minh khuôn mặt, điều này có thể khiến họ phải đối mặt với nguy cơ bị đánh cắp danh tính.

Marc Zeller, người sáng lập Aave Chan Initiative (hiện đã ngừng hoạt động), là một trong những khách hàng bị ảnh hưởng bởi vụ rò rỉ này.

"Tỉnh dậy và phát hiện tất cả dữ liệu của tôi đã bị Revolut rò rỉ. Đây là lời cảnh tỉnh mạnh mẽ rằng quy trình KYC chưa mang lại lợi ích đáng kể nào và đã đẩy nhiều người vào tình thế nguy hiểm," ông đăng trên các kênh mạng xã hội.

Nhà điều tra chuỗi khối ZachXBT chỉ ra rằng mặc dù quy mô vụ việc có thể hạn chế, nhưng dường như nó nhắm vào những người dùng có tài sản ròng cao, làm tăng khả năng khách hàng bị ảnh hưởng trở thành mục tiêu.

Sự cố này xảy ra trong bối cảnh làn sóng phản đối quy trình xác minh danh tính khách hàng (KYC) trên toàn cầu, sau khi một số tổ chức và công ty tiền điện tử cũng đã để lộ thông tin khách hàng cho các tác nhân đe dọa, gây rủi ro cho an ninh cá nhân của người dùng, trong bối cảnh các cuộc tấn công wrench ngày càng gia tăng về tần suất và mức độ nguy hiểm.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này