Incident de securitate la Revolut: date ale unor clienți, transmise către terți în urma unei tentative de fraudă
Revolut a confirmat existența unui incident de securitate după ce compania a furnizat unor terți informații despre clienți, în contextul unei tentative de fraudă în care atacatorii s-au prezentat drept reprezentanți ai unei agenții guvernamentale. Potrivit informațiilor analizate, persoane care pretindeau că reprezintă o instituție a statului au solicitat date despre clienți, folosind inclusiv o adresă de e-mail asociată unui domeniu legitim al respectivei instituții.
Revolut a considerat inițial că solicitarea este autentică și a furnizat anumite informații. Datele transmise ar fi inclus, în funcție de clienții vizați, numere de telefon, adrese poștale și copii ale unor documente de identitate, precum pașapoarte sau permise de conducere.
Printre datele care ar fi putut ajunge la terți se numără și selfie-uri realizate pentru verificarea identității, extrase de cont și istoricul unor tranzacții, inclusiv tranzacții cu criptomonede.
Compania a confirmat incidentul, dar susține că numărul clienților afectați este limitat. Revolut nu a precizat deocamdată numărul exact al persoanelor vizate și nici dacă incidentul a avut impact într-o singură țară sau în mai multe piețe.
Incidentul ridică noi semne de întrebare privind metodele utilizate de infractorii cibernetici pentru a obține date sensibile, inclusiv prin impersonarea unor instituții oficiale. În acest caz, atacatorii au exploatat încrederea asociată unei solicitări care părea să provină de la o autoritate guvernamentală.
Revolut analizează situația și impactul asupra clienților afectați. Pentru utilizatori, incidentul reprezintă un avertisment important privind riscurile asociate datelor de identificare și informațiilor financiare, care pot fi exploatate ulterior în tentative de fraudă sau furt de identitate.
