Британская финтех-компания Revolut случайно передала мошенникам личные данные своих клиентов, включая селфи и историю криптовалютных транзакций. По информации компании, злоумышленник выступал в роли британского чиновника и сумел пройти проверку подлинности службы безопасности, что поставило под угрозу конфиденциальность данных клиентов.
Как это произошло
Мошенник направил запрос на раскрытие данных от имени правительственного агента, используя адрес с действительного домена. Это позволило ему получить доступ к информации, включая полные имена, даты рождения, почтовые адреса, номера телефонов и даже сканы удостоверений личности. Revolut заверила клиентов, что биометрические данные не были раскрыты и в систему не было произведено взлома. При этом, никаких данных для входа в аккаунты или данных о картах скомпрометировано не было.
Меры, предпринятые компанией
Revolut сообщила о своих действиях: заблокировала проблемный электронный адрес, уведомила регулирующие органы и приняла меры безопасности для затронутых аккаунтов. Однако остаётся неизвестным количество клиентов, чьи данные были раскрыты, а также нет ясности по времени инцидента.
Специалисты в области безопасности отметили, что данный инцидент мог затронуть пользователей с высоким уровнем дохода, но с малой вероятностью обернется массовыми последствиями. Важно помнить, что данная ситуация не связана с недавними утечками данных Revolut, когда хакеры пытались продать данные 75 миллионов пользователей.
Что это значит для пользователей
Для рядовых клиентов Revolut этот инцидент служит сигналом к повышению бдительности. Несмотря на отсутствие доступа к учетным данным аккаунтов, вероятность злоупотребления раскрытыми данными все еще существует. Важно регулярно проверять счета на предмет подозрительной активности и использовать дополнительные меры безопасности, такие как двухфакторная аутентификация.
В ближайшее время Revolut будет работать над усилением регуляторного контроля и защита данных клиентов в будущем.