Compania fintech Revolut a fost afectată de un incident de securitate în urma căruia date sensibile ale unui număr limitat de clienți au fost transmise unei terțe părți neautorizate. Incidentul a avut loc după ce atacatorii au trimis solicitări frauduloase folosind un domeniu de e-mail aparținând unei agenții guvernamentale legitime.
Potrivit notificării transmise de Revolut clienților, informațiile obținute în urma acestor solicitări puteau include date de identificare și contact, precum date de naștere, adrese poștale și de e-mail și numere de telefon. În unele cazuri, informațiile transmise ar fi putut conține și copii ale documentelor de identitate, precum pașapoarte și permise de conducere, dar și selfie-uri utilizate pentru verificarea identității, extrase de cont și istoricul tranzacțiilor.
Compania susține că a intervenit imediat după identificarea incidentului și a blocat adresa de la care au fost primite solicitările frauduloase.
„Imediat ce am detectat incidentul, am blocat adresa și am alertat agenția guvernamentală relevantă”, a declarat un purtător de cuvânt al Revolut pentru Reuters.
Au fost informate, de asemenea, autoritățile de aplicare a legii, autoritățile pentru protecția datelor și autoritățile de reglementare financiară.
Reprezentanții Revolut afirmă că incidentul a afectat un număr limitat de clienți și că sistemele companiei și fondurile utilizatorilor nu au fost compromise.
Totuși, cercetătorul în securitatea criptomonedelor ZachXBT a susținut că printre persoanele afectate s-ar afla în principal utilizatori cu averi importante, ceea ce poate crește valoarea informațiilor obținute de atacatori.
Incidentul ridică noi semne de întrebare privind riscurile asociate verificării solicitărilor venite din partea unor instituții aparent legitime și protejarea datelor personale ale clienților. Revolut se numără printre cele mai importante companii fintech europene și pregătește o posibilă listare la bursă, fiind vehiculată o evaluare de până la 200 de miliarde de dolari.