// brandsit.pl

Revolut ujawnił dane klientów po fałszywych żądaniach urzędowych

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

Revolut ujawnił dane klientów po fałszywych żądaniach urzędowych

TL;DR

Revolut nie padł ofiarą włamania w klasycznym sensie – ktoś podrobił domenę instytucji rządowej i wysłał fałszywe żądanie ujawnienia danych, a firma je zrealizowała. W ten sposób do niepowołanych rąk trafiły daty urodzenia, adresy, numery telefonów, skany dokumentów tożsamości i selfie weryfikacyjne, a w części przypadków także wyciągi z konta, numery IBAN i historia transakcji w bitcoinie klientów.

Systemy Revoluta pozostały nienaruszone, a środki klientów bezpieczne – firma zablokowała wykorzystany adres i zgłosiła sprawę organom ścigania. Prawdziwym zagrożeniem jest jednak to, co dalej: taki komplet danych to gotowy zestaw do precyzyjnego phishingu i kradzieży tożsamości, znacznie groźniejszy niż pojedynczy wyciek kontaktów.

Revolut nie padł ofiarą klasycznego włamania, ale incydent pokazuje, że w sektorze finansowym coraz większym ryzykiem staje się przejęcie wiarygodnego kanału komunikacji i wykorzys...

Czytaj cały wpis u źródła

// powiązane wpisy