14.6 C
Braşov
sâmbătă, septembrie 12, 2026
spot_img

Breșă de date la Revolut: informații sensibile ale unor clienți au ajuns la o persoană neautorizată

Revolut a confirmat un incident de securitate în urma căruia datele personale ale unui număr limitat de clienți au fost transmise unei terțe părți neautorizate. Atacul nu ar fi presupus compromiterea sistemelor companiei. În schimb, a implicat folosirea unor solicitări frauduloase trimise de pe domeniul legitim de e-mail al unei instituții guvernamentale.

Cum s-a produs incidentul de securitate

Cazul este neobișnuit deoarece atacatorii nu ar fi pătruns direct în infrastructura informatică a companiei. Potrivit informațiilor confirmate de Revolut, o persoană neautorizată a folosit domeniul legitim de e-mail al unei agenții guvernamentale. Prin urmare, a transmis cereri false de furnizare a unor informații.

Astfel de solicitări pot părea autentice tocmai pentru că provin dintr-o infrastructură asociată unei instituții reale. Totuși, Revolut are, în mod normal, canale dedicate prin care autoritățile competente și reprezentanții legali pot transmite ordine și solicitări oficiale referitoare la clienți.

Ce date ale clienților Revolut ar fi fost expuse

Informațiile comunicate persoanelor afectate arată că incidentul ar fi putut implica mai multe categorii de date personale sensibile.

Printre acestea se numără date de identificare și contact, precum data nașterii, adresa poștală, adresa de e-mail și numărul de telefon. În anumite cazuri ar fi putut fi divulgate și copii ale documentelor utilizate pentru verificarea identității. De exemplu, pașapoarte sau permise de conducere.

Notificările transmise clienților indică și posibilitatea ca, în funcție de persoana afectată, setul de informații să fi inclus selfie-uri folosite pentru verificare. De asemenea, ar putea include extrase de cont sau istoricul tranzacțiilor.

Câți clienți au fost afectați

Revolut afirmă că incidentul privește un număr limitat de clienți, însă nu a comunicat public cifra exactă.

Compania nu a precizat nici dacă persoanele afectate sunt concentrate într-o anumită țară sau regiune. Identitatea instituției guvernamentale al cărei domeniu a fost utilizat pentru transmiterea cererilor frauduloase nu a fost făcută publică.

Prin urmare, nu există în acest moment informații publice suficiente pentru a concluziona că incidentul a afectat în mod specific clienții Revolut din România.

Revolut spune că banii clienților nu au fost afectați

Compania precizează că sistemele sale informatice și fondurile clienților nu au fost compromise în urma incidentului. După identificarea fraudei, adresa de e-mail utilizată pentru solicitările false ar fi fost blocată. Totodată, au fost informate instituția guvernamentală relevantă, autoritățile de aplicare a legii și organismele de reglementare competente.

Incidentul trebuie astfel diferențiat de un atac cibernetic clasic în care hackerii pătrund în bazele de date ale unei companii. În acest caz, informațiile ar fi fost furnizate în urma unor solicitări care au fost prezentate drept legitime.

Datele furate pot crește riscul unor tentative de fraudă

Expunerea unor documente de identitate, date de contact sau informații despre tranzacții poate deveni relevantă pentru tentative ulterioare de impersonare și inginerie socială.

Un atacator care cunoaște deja informații reale despre o persoană poate construi mesaje sau apeluri mult mai convingătoare. Totodată, Revolut avertizează în propriile recomandări antifraudă că simplul fapt că un interlocutor cunoaște date personale despre client nu demonstrează că acesta este de încredere.

Compania recomandă clienților care primesc comunicări suspecte să verifice autenticitatea acestora prin chatul securizat din aplicație. În plus, să nu ofere informații personale sau financiare atunci când au dubii privind identitatea interlocutorului.

Revolut are peste 80 de milioane de clienți

Incidentul apare într-o perioadă de expansiune accelerată pentru fintech-ul britanic. Revolut afirmă că deservește peste 80 de milioane de clienți la nivel mondial. De asemenea, își extinde activitatea bancară pe mai multe piețe internaționale.

Cazul scoate însă în evidență o vulnerabilitate care nu ține exclusiv de securizarea infrastructurii unei bănci. Mai exact, este vorba de verificarea autenticității solicitărilor oficiale prin care instituțiile cer acces la datele clienților.

Pentru persoanele care au primit o notificare privind incidentul, o atenție sporită la mesaje, apeluri și solicitări de verificare a identității este justificată. Fintech-ul Revolut pune la dispoziție suport permanent prin chatul securizat din aplicație pentru verificarea activităților sau contactelor suspecte.

Sursa: techcrunch.com

spot_img

Articole Similare

Platforme Sociale

338,142FaniÎmi place
1,406CititoriConectați-vă
778,915CititoriConectați-vă
42,518AbonațiAbonați-vă
- Media Partners -spot_img

Ultimele Articole