Sonata

Revolut допустил утечку данных клиентов из-за мошенников с госдоменом

image source

Британский финтех Revolut подтвердил утечку конфиденциальных данных клиентов. Мошенники получили доступ к информации, используя поддельные запросы, отправленные с легитимного домена электронной почты государственного ведомства.

В утекших данных — имена, даты рождения, почтовые и email-адреса, телефоны клиентов, а также копии паспортов и водительских удостоверений. Возможно, злоумышленники получили и верификационные селфи, выписки по счетам и историю транзакций.

Представитель Revolut подтвердил, что пострадало ограниченное число клиентов, с которыми компания уже связалась напрямую. Точное число жертв, конкретный рынок и название госагентства компания не раскрывает.

"Revolut выявил изощрённую схему имперсонации, при которой злоумышленник использовал домен легитимного госагентства для отправки мошеннических запросов на информацию", — заявили в компании.

После обнаружения схемы Revolut заблокировал email-адрес мошенников и уведомил соответствующее госведомство, правоохранительные органы и регуляторов. В компании подчеркнули, что системы Revolut и средства клиентов не пострадали.

Revolut насчитывает более 80 миллионов клиентов по всему миру и работает как банк более чем в 30 странах. Недавно компания расширила присутствие в Индии, Мексике, Франции и ОАЭ.

В этом же месяце американское Управление контролёра денежного обращения (OCC) дало предварительное одобрение на создание национального банка Revolut в США — запуск ожидается в первой половине 2027 года.

Известный исследователь криптобезопасности ZachXBT сообщил об инциденте в пятницу, отметив, что атака, похоже, была нацелена на клиентов с высоким уровнем состояния.

Инцидент произошёл на фоне слухов о возможном IPO Revolut с оценкой до $200 миллиардов — против $75 миллиардов в ноябре. Компания также продолжает расширять банковское присутствие в Европе, получив лицензии во Франции и Великобритании.

источник

Загрузка страницы