Revolut nutekino pasus, Bitcoin operacijų istorijas po netikro vyriausybės prašymo

„Revolut“ neseniai atskleidė, kad slapti klientų duomenys, įskaitant pasų kopijas ir visą „Bitcoin“ operacijų istoriją, buvo atskleisti po to, kai bendrovė įvykdė apgaulingą prašymą, dėl kurio įvyko tai, kas gali būti apibūdinama kaip „Revolut nutekino pasus“. Incidentas kilo iš el. pašto paskyros, kuri naudojo teisėtos vyriausybinės agentūros oficialų domeną.

„Revolut“ atstovas patvirtino incidentą, apibūdindamas jį kaip sudėtingą išorinio apsimetinėjimo sukčiavimą. Bendrovė pareiškė, kad nukentėjo nedidelis skaičius klientų ir kad jos vidinės sistemos bei klientų lėšos liko saugios.

Duomenų pažeidimo ir paveiktos informacijos detalės

„Revolut“ gavo kliento informacijos užklausą, kuri, atrodė, buvo iš vyriausybinės institucijos, išsiųsta iš neautorizuotos el. pašto paskyros, tačiau naudojant agentūros oficialų domeną. Dėl galiojančių domeno autentifikavimo duomenų „Revolut“ apdorojo užklausą, manydama, kad ji yra teisėta.

Pažeisti duomenys buvo išsamūs, apimantys tapatybės detales, tokias kaip vardai, pavardės, gimimo datos ir profesijos. Taip pat buvo įtraukta kontaktinė informacija, tokia kaip pašto adresai, el. pašto adresai ir telefono numeriai, taip pat dokumentų ir patvirtinimo duomenys, įskaitant pasų ar vairuotojo pažymėjimų kopijas ir patvirtinimo asmenukes.

Kriptovaliutų turėtojams atskleisti finansiniai duomenys buvo ypač nerimą keliantys, įskaitant sąskaitų išrašus su IBAN ir piniginės nuorodos numeriais, išėmimo įrašus ir visą Bitcoin operacijų istoriją. „Revolut“ patikslino, kad jokie biometriniai veido telemetrijos duomenys nebuvo pažeisti.

Bendrovės atsakas ir platesnės pasekmės

Kripto tyrėjas ZachXBT nurodė, kad pažeidimas, atrodo, buvo nukreiptas į didelės grynosios vertės vartotojus, keliant susirūpinimą dėl galimų „veržliarakčio atakų“. „Revolut“ nepateikė konkrečių skaičių, susijusių su nukentėjusių asmenų skaičiumi ar įvardijo susijusią vyriausybinę agentūrą.

Po atradimo „Revolut“ užblokavo apgaulingą el. pašto adresą ir pranešė apie incidentą atitinkamai vyriausybinei agentūrai, teisėsaugos ir reguliavimo institucijoms. Incidentas prisideda prie duomenų saugumo iššūkių, su kuriais susiduria įmonės, tvarkančios kriptovaliutų vartotojų duomenis, įskaitant pastaruosius pažeidimus, paveikusius aparatinės įrangos piniginių teikėjus ir socialinės žiniasklaidos platformas. „Revolut“, kuri anksčiau šiais metais išleido savo EURR „stablecoin“, šiuo metu svarsto galimybę atlikti pirminį viešąjį siūlymą.

Simonas Brazionis

Blokų Grandinės Ekspertas

Simonas yra kriptovaliutų ir blokų grandinės ekspertas, turintis 6 metų patirtį. Domėdamasis šia sritimi, jis moko kitus apie blokų grandinės technologiją ir nuolat gilina savo žinias. Jis padėjo daugeliui naujokų suprasti kriptovaliutas, orientuotis investicijų srityje ir būti informuotiems apie tokias tendencijas kaip DeFi ir NFT.