Powiązane z tym tematemRada Technologii Przyszłości i AI

Klienci Revolut dotknięci drugim naruszeniem danych w ciągu zaledwie jednego miesiąca

  • Klienci Revolut doświadczyli drugiego w tym miesiącu naruszenia danych, powiązanego z brokerem DriveWealth.
  • Atak socjotechniczny dotknął sieć DriveWealth 4 i 5 września tego roku.
  • Klienci Stake i Hatch również zostali ostatnio dotknięci tym samym naruszeniem DriveWealth.
Promo

Klienci Revolut, w tym tysiące osób w Irlandii, doświadczyli drugiego incydentu z danymi w tym miesiącu. Tym razem za wyciek nie odpowiadały systemy Revolut, lecz zewnętrzny dostawca.

DriveWealth, amerykański broker, który wcześniej obsługiwał handel akcjami USA dla użytkowników Revolut, potwierdził, że wyciek miał miejsce 4 i 5 września.

Co naprawdę wydarzyło się w DriveWealth

Atak socjotechniczny polega na manipulowaniu ludźmi, by ujawnili wrażliwe dane, zamiast wykorzystywania błędów w oprogramowaniu. DriveWealth potwierdził, że właśnie tak atakujący uzyskali tym razem nieautoryzowany dostęp do sieci.

Sponsorowane
Sponsorowane

Wyciek dotyczy jedynie historycznych danych klientów sprzed zmiany modelu inwestycyjnego Revolut. W Europejskim Obszarze Gospodarczym, w tym w Irlandii, graniczna data przypadła na grudzień 2023 roku. Po tej dacie Revolut przestał przekazywać DriveWealth indywidualne dane klientów, więc najnowsi użytkownicy są bezpieczni.

Ujawnione dane mogą obejmować imiona i nazwiska, adresy e-mail, numery telefonów, adresy pocztowe, informacje o zatrudnieniu oraz dane biograficzne, takie jak obywatelstwo, wiek czy płeć. Ujawniono także częściowe numery kont DriveWealth.

Hasła, dane kart płatniczych, informacje bankowe, kody dostępu Revolut oraz dokumenty tożsamości nie zostały naruszone. Rzecznik Revolut potwierdził, że DriveWealth skontaktował się bezpośrednio z poszkodowanymi klientami, a Revolut przesłał własne powiadomienia e-mailowe.

Wyciek DriveWealth ujawnia dane klientów Revolut. Źródło: X/@Pampadalampa
Wyciek DriveWealth ujawnia dane klientów Revolut. Źródło: X/@Pampadalampa

Dlaczego to się powtarza u klientów Revolut?

Ten wyciek nastąpił po innym incydencie z początku września, gdy wyrafinowani oszuści użyli domeny rządu Włoch, by nakłonić Revolut do ujawnienia wrażliwych danych. Tamten przypadek dotyczył około 680 klientów na całym świecie i obejmował dokumenty tożsamości.

Wyciek dotknął też inne firmy. Stake oraz Hatch, które również korzystają z infrastruktury DriveWealth, potwierdziły podobną skalę naruszenia.

Ani Revolut, ani DriveWealth nie podali dokładnej liczby poszkodowanych użytkowników. Revolut obsługuje w samej Irlandii ok. 3,4 mln klientów.

Osoby objęte incydentem powinny śledzić komunikaty, uważać na phishing, a w razie wątpliwości kontaktować się z Revolut przez oficjalne kanały. Dwa wycieki w ciągu miesiąca pokazują rosnące ryzyko związane z zewnętrzną infrastrukturą fintech.

Zastrzeżenie

BeInCrypto dokłada wszelkich starań, aby zapewnić bezstronne i przejrzyste relacjonowanie. Niniejszy artykuł informacyjny ma na celu dostarczenie dokładnych i aktualnych informacji. Zaleca się jednak, aby czytelnicy samodzielnie weryfikowali fakty i konsultowali się ze specjalistą przed podjęciem jakichkolwiek decyzji na podstawie niniejszych treści. Informujemy, że nasz Regulamin, nasza Polityka prywatności oraz nasze Zastrzeżenia prawne zostały zaktualizowane.

Sponsorowane
Sponsorowane