Revolut підтвердив витік даних клієнтів через шахрайські урядові запити

Revolut підтвердив витік даних клієнтів через шахрайські урядові запити 2

Британський фінтех-гігант Revolut підтвердив витік чутливих даних клієнтів до неавторизованої третьої сторони. Інцидент стався через шахрайські запити, надіслані з електронної пошти, що належить до домену законної державної установи.

Серед оприлюднених даних – ідентифікаційна інформація та контактні дані клієнтів, зокрема дата народження, поштова адреса, електронна пошта та номер телефону. Також були передані копії документів, що посвідчують особу, як-от паспорти та водійські посвідчення. За повідомленням Revolut, яке отримали постраждалі клієнти та з яким ознайомився TechCrunch, дані могли також включати селфі для верифікації, виписки з рахунків та історію транзакцій.

Речник Revolut повідомив TechCrunch, що інцидент торкнувся «обмеженої» кількості клієнтів і компанія вже зв’язалася з ними напряму. Однак точну кількість постраждалих осіб Revolut не розкрив. Компанія також не уточнила, чи інцидент обмежений певним ринком, і відмовилася назвати причетну державну установу.

«Revolut нещодавно виявив складну схему зовнішнього шахрайства, коли неуповноважена третя сторона використала домен електронної пошти законної державної установи для надсилання неправдивих запитів на отримання інформації», — розповів речник.

Revolut заявив TechCrunch, що після виявлення шахрайської схеми заблокував електронну адресу, повідомив відповідну державну установу, правоохоронні органи та регуляторів. Компанія запевнила: «Системи Revolut та кошти клієнтів не постраждали».

Компанія Revolut, що базується в Лондоні, має понад 80 мільйонів клієнтів по всьому світу і працює як банк у понад 30 країнах. Фінтех-гігант нещодавно розширив свою присутність на таких ринках, як Індія, Мексика, Франція та ОАЕ. Крім того, на початку цього місяця Управління контролера грошового обігу США (U.S. Office of the Comptroller of the Currency) надало Revolut умовний дозвіл на створення національного банку в країні, запуск якого компанія планує в першій половині 2027 року.

Відомий дослідник у сфері криптобезпеки ZachXBT опублікував інформацію про електронне повідомлення Revolut до постраждалих клієнтів у п’ятницю ввечері. За його словами, інцидент, ймовірно, був спрямований на користувачів з високим рівнем статків.

Цей інцидент стався на тлі повідомлень про те, що Revolut розглядає можливість виходу на публічний ринок, що може оцінити компанію в 200 мільярдів доларів, тоді як її приватна оцінка у листопаді становила 75 мільярдів доларів. Фінтех-гігант також розширює свою банківську присутність у Європі та світі, отримавши банківські ліцензії у Франції та Великій Британії в останні місяці.

За матеріалами: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *