Načítavam…
Revolut odovzdal podvodníkom citlivé údaje časti zákazníkov po falošnej žiadosti z vládnej domény

Revolut potvrdil bezpečnostný incident, pri ktorom podvodníkom odovzdal citlivé údaje časti svojich zákazníkov. Nešlo pritom o klasické napadnutie systémov banky. Útočníci sa vydávali za predstaviteľov štátnej inštitúcie a poslali Revolutu falošné žiadosti o poskytnutie údajov.

Podvod bol presvedčivý najmä tým, že požiadavky prichádzali z legitímnej e-mailovej domény skutočnej vládnej agentúry. Revolut ich preto považoval za autentické a požadované informácie odovzdal neoprávnenej tretej strane.

Podľa TechCrunch mohli medzi poskytnutými údajmi byť mená zákazníkov, dátumy narodenia, poštové a e-mailové adresy, telefónne čísla, ale aj kópie dokladov totožnosti vrátane pasov a vodičských preukazov. Súčasťou dát mohli byť aj selfie používané pri overovaní identity, výpisy z účtov a história transakcií.

Revolut po odhalení podvodu použitú e-mailovú adresu zablokoval a informoval dotknutú vládnu agentúru, orgány činné v trestnom konaní a príslušných regulátorov. Dotknutých zákazníkov spoločnosť kontaktuje priamo.

Firma zdôrazňuje, že jej systémy neboli napadnuté a finančné prostriedky zákazníkov neboli incidentom zasiahnuté. Presný počet ľudí, ktorých údaje boli podvodníkom poskytnuté, Revolut nezverejnil a neuviedol ani to, o ktorú vládnu agentúru išlo.



Komentáre

Meno:
:)