Revolut a anunțat că a răspuns unui e‑mail care imita o solicitare oficială din partea unei instituții guvernamentale, iar ca urmare au fost dezvăluite date sensibile ale unui număr limitat de clienți. Compania precizează că nu a fost compromisă infrastructura internă, aplicația sau conturile utilizatorilor.
Printre informațiile transmise se numără nume complete, date de naștere, ocupații, adrese, adrese de e‑mail, numere de telefon, copii ale pașapoartelor și permiselor, precum și imaginile folosite la verificarea facială din procesul de onboarding. Revolut afirmă însă că datele biometrice „propriu‑zise” nu au fost accesate.
De asemenea, atacatorii au obținut extrase de cont cu IBAN, date despre statutul conturilor, date de deschidere, referințe de portofel și istorice complete de retrageri și tranzacții. Datele privind activitatea în Bitcoin au fost considerate deosebit de sensibile, posibil folosite pentru a construi profile financiare și a pregăti fraude țintite.
Compania califică incidentul drept un atac de tip social engineering: atacatorii au folosit o adresă de e‑mail înregistrată sub domeniul unei instituții oficiale, trecând astfel verificările de autenticitate. Revolut spune că a blocat sursa e‑mailului fraudulos, a notificat autoritățile și clienții afectați și că fondurile utilizatorilor nu au fost puse în pericol.
Breșa a relansat dezbaterile despre riscurile colectării extinse de date KYC în sectorul bancar, fintech și cripto. Investigatorul on‑chain ZachXBT și alți membri ai comunității crypto au semnalat că operațiunea ar fi vizat în special utilizatori cu patrimoniu ridicat, expuși la riscuri sporite precum phishing avansat, SIM swapping, extorcare sau furturi de criptomonede.


Comentarii recente