Revolut передал данные клиентов злоумышленникам из-за фишинговой атаки

Мошенники использовали адрес электронной почты государственного органа для получения конфиденциальной информации клиентов финтех-компании.

Revolut передал данные клиентов злоумышленникам из-за фишинговой атаки

Компания Revolut подтвердила, что стала жертвой сложной фишинговой атаки, в ходе которой посторонние лица получили доступ к данным части ее клиентов. Злоумышленники использовали легитимный почтовый домен государственного органа для отправки поддельных запросов, которые сотрудники Revolut приняли за официальные.

В результате инцидента в руки мошенников могла попасть персональная информация: даты рождения, почтовые и электронные адреса, а также номера телефонов. Кроме того, была скомпрометирована конфиденциальная документация, включая копии удостоверений личности, селфи для верификации, банковские выписки и история транзакций клиентов.

Представители Revolut заявили, что после обнаружения инцидента компания заблокировала скомпрометированный адрес. О произошедшем были уведомлены соответствующий государственный орган, правоохранительные органы, регуляторы финансового рынка и органы по защите данных.

В компании подчеркнули, что системы Revolut и денежные средства клиентов не пострадали. Количество затронутых инцидентом лиц не уточняется, однако Revolut утверждает, что их число «ограничено», и заверяет, что уже связалась со всеми пострадавшими для оказания необходимой поддержки.

Оригинал: https://www.20minutos.es/tecnologia/ciberseguridad/revolut-entrego-pasaportes-movimientos-bancarios-impostor-utilizo-correo-oficial_7037370_0.html