Исследователь блокчейна ZachXBT предполагает, что финтех-компания Revolut могла передать личные данные некоторых пользователей третьим лицам, приняв поддельный запрос от государственного учреждения за настоящий. Согласно информации, опубликованной на личном канале ZachXBT, инцидент начался с того, что Revolut получила запрос на предоставление информации о клиенте, который выглядел так, будто поступил от законного государственного учреждения, и использовал официальный домен электронной почты этого учреждения.
По утверждению следствия, электронное письмо, о котором идёт речь, было принято компанией Revolut как подлинное, поскольку содержало достоверную информацию для подтверждения домена. В результате того, что компания не смогла обнаружить мошеннический характер запроса, некоторая информация о пользователе могла быть получена или передана в ответ на этот запрос.
К потенциально затронутым данным относятся имена и фамилии пользователей, даты рождения, род занятий, адреса, адреса электронной почты и номера телефонов, а также копии паспортов или водительских удостоверений, селфи, сделанные во время проверки личности, выписки по счетам, информация об IBAN, записи о снятии средств и обширная история транзакций, включая транзакции с биткоинами. В уведомлении Revolut для пользователей о безопасности указывалось, что данные биометрической телеметрии лица не были затронуты инцидентом.
Компания ZachXBT отметила, что, хотя на данный момент инцидент, по-видимому, носит ограниченный характер, он мог быть направлен конкретно против пользователей с крупными активами. Согласно заявлению, несколько пользователей Revolut недавно получили уведомления о безопасности, связанные с этим инцидентом.
*Это не инвестиционная рекомендация.
Подписывайтесь на страницы новостей криптовалют -












