Revolut допустил утечку данных клиентов из-за поддельного запроса госоргана
Британский финтех-банк Revolut допустил утечку персональных данных клиентов в результате мошеннического запроса, имитирующего официальное обращение государственного ведомства. Злоумышленники использовали адрес электронной почты, который использовал настоящий домен госструктуры, что позволило запросу пройти проверку подлинности в службе безопасности банка. В результате третьим лицам стали доступны ФИО, даты рождения, профессии, адреса, контактные данные, копии паспортов и водительских удостоверений, верификационные селфи, банковские реквизиты (IBAN), выписки по счетам и полная история транзакций, включая операции с биткоином. По данным блокчейн-исследователя ZachXBT, атака, вероятно, была таргетированной и направленной на состоятельных пользователей. Руководство Revolut заявило, что пароли, учетные данные для входа и биометрические данные для распознавания лиц не были скомпрометированы, а средства клиентов находятся в безопасности. После обнаружения инцидента банк заблокировал источник запроса, уведомил регуляторов и пострадавших клиентов. Название пострадавшего ведомства и страна не разглашаются. Основателями Revolut являются Николай Сторонский и Владислав Яценко.