Revolut potvrdil bezpečnostný incident, pri ktorom podvodníkom odovzdal citlivé údaje časti svojich zákazníkov. Nešlo pritom o klasické napadnutie systémov banky. Útočníci sa vydávali za predstaviteľov štátnej inštitúcie a poslali Revolutu falošné žiadosti o poskytnutie údajov.
Podvod bol presvedčivý najmä tým, že požiadavky prichádzali z legitímnej e-mailovej domény skutočnej vládnej agentúry. Revolut ich preto považoval za autentické a požadované informácie odovzdal neoprávnenej tretej strane.
Podľa TechCrunch mohli medzi poskytnutými údajmi byť mená zákazníkov, dátumy narodenia, poštové a e-mailové adresy, telefónne čísla, ale aj kópie dokladov totožnosti vrátane pasov a vodičských preukazov. Súčasťou dát mohli byť aj selfie používané pri overovaní identity, výpisy z účtov a história transakcií.
Revolut po odhalení podvodu použitú e-mailovú adresu zablokoval a informoval dotknutú vládnu agentúru, orgány činné v trestnom konaní a príslušných regulátorov. Dotknutých zákazníkov spoločnosť kontaktuje priamo.
Firma zdôrazňuje, že jej systémy neboli napadnuté a finančné prostriedky zákazníkov neboli incidentom zasiahnuté. Presný počet ľudí, ktorých údaje boli podvodníkom poskytnuté, Revolut nezverejnil a neuviedol ani to, o ktorú vládnu agentúru išlo.











Komentáre