ZachXBT: Revolut предположительно допустил утечку данных некоторых состоятельных клиентов, доверившись подделанному государственному запросу

chaincatcherchaincatcher
Ончейн-детектив ZachXBT сообщил в своем личном канале, что Revolut предположительно допустил утечку личной идентифицируемой информации (PII) некоторых пользователей из-за того, что не распознал подделанный запрос на предоставление информации от государственного органа. По его данным, Revolut ранее получил запрос на получение информации о клиентах, который выглядел как исходящий от реального государственного органа и был отправлен через официальный домен электронной почты этого органа. Поскольку письмо содержало действительные данные аутентификации домена, Revolut счел запрос законным и ответил на него. Потенциально затронутые данные включают имена пользователей, даты рождения, профессии, адреса, адреса электронной почты и номера телефонов, а также копии паспортов или водительских прав, селфи для верификации личности, выписки по счетам, IBAN, записи о снятии средств и полные истории транзакций, включая записи о транзакциях с биткоинами. В уведомлении, направленном пользователям, Revolut заявил, что данные биометрической телеметрии лица не были скомпрометированы. ZachXBT отметил, что масштаб инцидента в настоящее время может быть ограниченным, но, по-видимому, он в первую очередь затрагивает состоятельных пользователей. Несколько пользователей Revolut вчера получили уведомления о соответствующем инциденте безопасности. Ранее представители Revolut рекомендовали пользователям проверять подозрительную информацию через службу поддержки в приложении, чтобы не предоставлять личные или финансовые данные.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.