Revolut uhaja potnim listom in zgodovinam transakcij
Revolut je nedavno razkril, da so bili občutljivi podatki strank, vključno s kopijami potnih listov in celotnimi zgodovinami transakcij z Bitcoinom, izpostavljeni, potem ko je podjetje izpolnilo lažno zahtevo, kar je privedlo do tega, kar lahko opišemo kot Revolut uhaja potnim listom.
Incident je izviral iz e-poštnega računa, ki je uporabljal uradno domeno legitimne vladne agencije.
Predstavnik Revoluta je potrdil incident in ga označil za sofisticirano zunanjo prevaro z lažnim predstavljanjem. Podjetje je navedlo, da je bilo prizadetih omejeno število strank in da so njihovi notranji sistemi in sredstva strank ostali varni.
Podrobnosti o vdoru podatkov in prizadetih informacijah
Revolut je prejel zahtevo za informacije o strankah, ki je bila videti, kot da prihaja od vladnega subjekta, poslana z nepooblaščenega e-poštnega računa, vendar je uporabljala uradno domeno agencije. Zaradi veljavnih poverilnic za preverjanje pristnosti domene je Revolut zahtevo obdelal, saj je verjel, da je legitimna.
Kompromitirani podatki so bili obsežni in so zajemali podrobnosti o identiteti, kot so polna imena, datumi rojstva in poklici. Vključevali so tudi kontaktne podatke, kot so poštni naslovi, e-poštni naslovi in telefonske številke, ter podatke o dokumentih in preverjanju, vključno s kopijami potnih listov ali vozniških dovoljenj in selfiji za preverjanje.
Za imetnike kriptovalut so bili finančni podatki, ki so bili izpostavljeni, še posebej zaskrbljujoči, vključno z bančnimi izpisi z IBAN-i in referenčnimi številkami denarnic, zapisi o dvigih in celotnimi zgodovinami transakcij z Bitcoinom. Revolut je pojasnil, da biometrični podatki o obrazni telemetriji niso bili ogroženi.
Odziv podjetja in širše posledice
Kripto preiskovalec ZachXBT je navedel, da je vdor očitno ciljal na uporabnike z visoko neto vrednostjo, kar je sprožilo zaskrbljenost glede potencialnih “napadov z orodjem”. Revolut ni navedel specifičnih številk glede števila prizadetih posameznikov ali identificiral vpletene vladne agencije.
Po odkritju je Revolut blokiral lažni e-poštni naslov in incident prijavil ustrezni vladni agenciji, organom pregona in regulativnim organom. Incident se pridružuje vrsti izzivov glede varnosti podatkov, s katerimi se soočajo podjetja, ki obdelujejo uporabniške podatke o kriptovalutah, vključno z nedavnimi vdori, ki so prizadeli ponudnike strojne opreme za denarnice in platforme družbenih medijev. Revolut, ki je v začetku tega leta lansiral svoj stabilni kovanec EURR, trenutno razmišlja o prvi javni ponudbi delnic.