Revolut підтверджує витік даних клієнтів через фальшиві урядові запити

Британська фінтех-компанія Revolut підтвердила, що розкрила конфіденційну інформацію про клієнтів неавторизованій третій стороні після отримання шахрайських запитів, надісланих із законного домену електронної пошти урядового агентства.
Згідно з повідомленням, надісланим електронною поштою постраждалим клієнтам та перевіреним TechCrunch, серед викритих даних були особисті дані та контактні дані клієнтів, зокрема дата народження, поштова та електронна адреси, номери телефонів, а також копії їхніх документів, що посвідчують особу, зокрема паспортів та водійських посвідчень. Дані також могли включати селфі з підтвердженням, виписки з рахунку та історію транзакцій, йдеться у повідомленні компанії.
Речник Revolut підтвердив TechCrunch, що постраждала «обмежена» кількість клієнтів, і сказав, що компанія зв’язалася з цими клієнтами безпосередньо. Однак Revolut не розкрила точну кількість постраждалих осіб. Вона також не відповіла, чи обмежився інцидент певним ринком, і відмовилася розкрити причетне державне агентство.
«Revolut нещодавно виявила складну шахрайську схему зовнішнього видавання себе за себе, коли неавторизована третя сторона використовувала законну електронну адресу домену урядового агентства для надсилання шахрайських запитів на інформацію», – сказав речник.
Revolut повідомила TechCrunch, що заблокувала адресу електронної пошти після виявлення шахрайства від неавторизованої третьої сторони та повідомила відповідний урядовий орган, правоохоронні органи та відповідні регуляторні органи, додавши: «Системи Revolut та кошти клієнтів залишаються в силі».
Згідно з інформацією на вебсайті лондонської компанії Revolut, вона має понад 80 мільйонів клієнтів у всьому світі та працює як банк у понад 30 країнах. Нещодавно фінтех-компанія розширила свою присутність на ринках, включаючи Індію, Мексику, Францію та ОАЕ. Більше того, на початку цього місяця Управління контролера валютного ринку США надало Revolut умовний дозвіл на створення національного банку в країні, який, як очікується, буде запущено в першій половині 2027 року.
Відомий дослідник криптобезпеки ZachXBT опублікував інформацію про електронний лист Revolut, надісланий постраждалим клієнтам, пізно в п'ятницю. Дослідник заявив, що інцидент, ймовірно, був спрямований на заможних користувачів.
Інцидент стався на тлі того, що, як повідомляється, Revolut розглядає можливість публічного лістингу, який може оцінити її акцію в 200 мільярдів доларів , порівняно з приватною оцінкою в 75 мільярдів доларів у листопаді. Фінтех-компанія також розширює свою банківську присутність у Європі та в усьому світі, отримавши банківські ліцензії у Франції та Великій Британії в останні місяці.