Revolut потвърди, че чувствителна информация на част от клиентите му е била разкрита пред неупълномощена трета страна. Според компанията инцидентът е резултат от измамна схема с фалшиви заявки, изпратени чрез официалния имейл домейн на легитимна държавна институция.
Как е станал пробивът
В официално изявление, цитирано от „Ройтерс“, Revolut съобщава, че екипите по сигурността са реагирали веднага след установяването на неоторизирания достъп.
„След като установихме случая, незабавно блокирахме адреса и уведомихме съответната държавна институция, както и правоприлагащите органи, органите за защита на личните данни и финансовите регулатори“, посочва говорител на компанията.
Revolut заявява, че основните системи на банката и клиентските средства не са били засегнати. Към момента не е съобщен точният брой на засегнатите лица, но според компанията са изтекли дати на раждане, имейл адреси, телефонни номера и копия от документи за самоличност.
Пароли, ПИН кодове за карти и частни криптографски ключове не са били компрометирани. Няма данни за директна кражба на средства или за опити за неправомерно поемане на контрол над потребителски акаунти.
Блокчейн анализатори, следящи случая, оценяват, че мащабът на инцидента изглежда ограничен. По първоначални данни атаката вероятно е била насочена към клиенти с по-големи активи, а масовият потребител на Revolut не е сред основните цели.
Компанията призовава клиентите да бъдат внимателни към подозрителни имейли и съобщения, които изискват допълнителна лична информация, и при съмнение да се свързват директно с официалната поддръжка на приложението.


