Revolut a expus datele a 680 de clienți unui atacator neautorizat!
Revolut a transmis datele a 27 de clienți români unei persoane neautorizate
Un incident de securitate a dus la transmiterea datelor a aproximativ 680 de clienți la nivel global, printre care și 27 din România.
Informația a fost confirmată de Revolut la solicitarea Economedia.
Cazul a devenit public în weekend, după ce au fost trimise solicitări frauduloase de informații de pe un domeniu de e-mail care paretea apartine unei agenții guvernamentale legitime.
Revolut a considerat cererile autentice și a furnizat date despre clienți.
Pe baza investigației, companie a identificat un grup de aproximativ 680 de clienți afectați, inclusiv cei 27 din România. Revolut a contactat direct persoanele implicate și oferă sprijin prin canalele obișnuite.
Atacatorii au falsificat adresa de e-mail pentru a parvenii la o instituție publică verificată!
Compania a declarat că va furniza informații suplimentare în caz de noi evoluții.
În funcție de situație, informațiile care ar fi putut fi transmise includ date de identificare și de contact, documente de identitate, selfie-uri folosite pentru verificare, extrase de cont și istoricul tranzacțiilor. Revolut susține că infrastructura sa informatică nu a fost compromisă și că banii clienților au rămas în siguranță. Aplicația, sistemele și bazele de date rămân securizate. Compania lucrează direct cu autoritățile de aplicare a legii și cu cele de reglementare.
Metoda de atac prin spoofing de e-mail guvernamental
Atacatorii au falsificat adresa de e-mail pentru a pară ca provine de la o instituție publică verificată, exploataţi încrederea pe care Revolut o acordă cererilor oficiale. Această tehnică evită verificările standard, deoarece mesajele apar legitime la prima vedere, fără semne evidente de phishing.
Experții în securitate cibernetică avertizează că astfel de atacuri sunt în creștere, în special împotriva instituțiilor financiare, deoarece exploatează protocolurile de colaborare cu autoritățile în loc să încerce să intrupe sistemele tehnice.
Revolut a reacționat rapid prin notificarea directă a clienților afectați și prin colaborare cu autoritățile. Incidentul ridică însă întrebări privind procedurile de verificare a cererilor externe. Experții recomandă implementarea de semnături digitale certificate și verificări cruzate prin canale securizate pentru a preveni abuzurile similare.
Pentru utilizatorii români, evenimentul subliniază importanța monitorizării activității contului și activării notificărilor instantane pentru orice schimbare de date personale, chiar și atunci când nu există semne evidente de compromis al parolelor sau dispozitivelor.