Ако сте потребител на Revolut, следващите редове вероятно няма да ви харесат. Компанията се сблъсква с доста неприятен инцидент със сигурността, при който нападателите са получили достъп до чувствителни лични данни на нейните клиенти. Най-интересното в целия въпрос е, че според наличната информация не е било необходимо да пробиват сигурността на приложението, да хакват сървърите или да преодоляват криптирането. Revolut сама им е предоставила данните, след като е повярвала на фалшиви заявки, които изглеждат сякаш идват от държавни агенции.
Може да се интересувате от
Според наличната информация, нападателят е използвал имейл адрес в истински правителствен домейн и е изпращал до Revolut заявки за информация за конкретни клиенти чрез него. Revolut е сметнал тези заявки за легитимни заявки от правителствени агенции, базирани на домейна, и е препратил поисканата информация. Според FinancСлед това ial Times комуникира с Revolut по този начин в продължение на няколко месеца, представяйки се за италианските сили за сигурност.
Адреси, документи и история на транзакциите
Обхватът на информацията, която може да е попаднала в грешни ръце, е доста голям. Изтеклите данни предполагаемо включват имена и дати на раждане, телефонни номера, имейл и физически адреси, снимки и копия на документи за самоличност, включително паспорти и шофьорски книжки, селфита за потвърждение, номера на сметки и история на транзакциите. В някои случаи прехвърлената информация е включвала и данни за транзакции с биткойн.
Според наличната информация, Revolut се е свързала с приблизително 680 клиенти, засегнати от инцидента, което е сравнително добра новина, като се има предвид броят на засегнатите клиенти. Разбира се, можеше да бъде и много по-лошо. Предвид сравнително малкия брой засегнати клиенти, може би не е изненадващо, че нападателите са се насочили и към по-богати клиенти, притежаващи криптовалути, като се съобщава, че по-голямата част от засегнатите клиенти са от Швеция.carска и фрancт.е. Получени са обаче данни и за хора от повече от тридесет други европейски страни.
Revolut вече коментира целия случай, заявявайки, че собствените ѝ системи не са били компрометирани и парите на клиентите са в безопасност. След откриването на инцидента, компанията блокира проблемния имейл адрес, информира съответните органи и докладва случая на регулаторните органи, които незабавно започнаха разследване на въпроса. Pro Въпреки това, ситуацията може да бъде неприятна за засегнатите клиенти, дори без директна кражба на пари. Комбинацията от домашен адрес, данни за контакт, документи за самоличност и информация за собственост на криптовалута може да бъде изключително ценна за нападателите. Според Financial Times в допълнение къмchatТе заплашват да публикуват получените данни.
Може да се интересувате от
Целият случай е хубав пример за това как дори едно много добре защитено приложение може да не е най-слабото звено в цялата система. Този път нападателите очевидно не им се е наложило да преодоляват технологичната сигурност на Revolut, а „просто“ са убедили служителите муancд., че те общуват с истинска държавна институция.