1. За рубежом: реальный мир
  2. Хакерские атаки
Лондон, / ИА Красная Весна

Reuters: мошенники похитили данные клиентов банка Revolut

Утечку персональных данных части клиентов подтвердила британская финтех-компания Revolut, предоставляющая банковские услуги онлайн, 12 сентября сообщило агентство Reuters.

Согласно заявлению компании, злоумышленники отправили запрос с поддельного аккаунта, созданного на домене одного из государственных ведомств, и он прошел автоматические проверки подлинности.

По предварительной информации, были похищены даты рождения, почтовые адреса, телефонные номера, копии удостоверений личности, включая паспорта и водительские права, а также селфи, сделанные при верификации. Помимо этого, в руки злоумышленников попали банковские выписки с IBAN, номера кошельков, записи о снятии средств и полная история транзакций, включая операции с биткоином.

Представитель компании заявил, что после обнаружения утечки адрес был немедленно заблокирован, а правоохранительные органы, регуляторы в сфере защиты данных и финансовые надзорные ведомства поставлены в известность об инциденте.

«Системы Revolut и средства клиентов не были затронуты», — сказал он.

По данным блокчейн-исследователя ZachXBT, первым сообщившего об инциденте, утечка, вероятно, ограничена по масштабу и нацелена на состоятельных клиентов с крупными криптоактивами. Число пострадавших компания не раскрывает. Ранее, в сентябре 2022 года, литовский регулятор по защите данных зафиксировал утечку, затронувшую 50 150 клиентов Revolut после атаки социальной инженерии на сотрудников.

Напомним, Revolut была основана в 2015 году предпринимателями Ником Сторонским и Владом Яценко. Штаб-квартира компании находится в Лондоне. В июне стало известно, что Влад Яценко покинет пост технического директора в июле, перейдя на позицию неисполнительного директора в совете директоров.

Аналитики связывают нынешний инцидент с более широкой проблемой — использованием поддельных «экстренных запросов» от правоохранительных органов. Аналогичная схема в 2022 году применялась против Meta (организация, деятельность которой запрещена в РФ), Apple, Discord и Snap: злоумышленники использовали взломанные правительственные email-адреса для получения пользовательских данных без ордера.

Комментарии
Загружаются...