Revolut atzīst datu noplūdi: krāpnieki izmantojuši viltotu valsts iestādes e-pastu
Fintech uzņēmums Revolut atzinis, ka krāpnieki, izmantojot likumīgas valsts iestādes e-pasta domēnu, izkrāpuši daļas klientu personas datus un dokumentus; hakeru grupa tagad draud tos publiskot, ja nesaņems izpirkumu.

Kas notika
Britu finanšu tehnoloģiju uzņēmums Revolut atzinis, ka nodevis daļas klientu sensitīvo informāciju nepiederošai personai pēc tam, kad saņēmis krāpnieciskus informācijas pieprasījumus, kas nosūtīti no likumīgas valsts iestādes e-pasta domēna. To ziņo gan TechCrunch, gan Malwarebytes. Revolut šo incidentu dēvē par ārēju personifikācijas (impersonation) shēmu, nevis par ielaušanos uzņēmuma sistēmās, un uzsver, ka klientu naudas līdzekļi, konti un pamatinfrastruktūra nav skarti.
Kādi dati nopludināti
Atklātajā informācijā ietilpst klientu identitātes un kontaktdati — dzimšanas datums, pasta un e-pasta adrese, tālruņa numurs —, kā arī personu apliecinošu dokumentu (pasu, autovadītāju apliecību) kopijas, sejas verifikācijas selfiji, konta izraksti un darījumu vēsture. To liecina klientiem nosūtītais paziņojums, ko redzējis TechCrunch. Revolut norāda, ka skarts esot "ļoti ierobežots" klientu skaits, taču precīzu skaitli neatklāj. Kriptovalūtu drošības pētnieks ZachXBT norādījis, ka uzbrukums, šķiet, mērķēts uz turīgiem klientiem.
Izspiešanas draudi
Izdevums City AM ziņo par aspektu, ko pārējie avoti nemin: hakeru grupa ar nosaukumu "Revolut Smilik" izdevumam apstiprinājusi, ka pieprasa no uzņēmuma maksājumu un draud katru dienu publiskot arvien vairāk nozagto datu, ja izpirkums netiks samaksāts. Pēc City AM ziņotā, daļa datu par ievērojamām personām jau esot publiskota, taču uzņēmums un hakeri pagaidām neesot tiešā kontaktā.
Reakcija un uzraudzība
Revolut apgalvo, ka uzreiz pēc atklāšanas bloķējis krāpniecisko adresi un informējis attiecīgo valsts iestādi, tiesībsargājošās institūcijas, datu aizsardzības un finanšu regulatorus, taču nav atklājis ne iesaistītās iestādes nosaukumu, ne valsti. Lielbritānijas Finanšu uzraudzības iestāde (FCA) un Informācijas komisāra birojs (ICO) apstiprinājuši, ka par incidentu ir informēti un to izvērtē.
Konteksts
Revolut ir Londonā bāzēts fintech uzņēmums ar vairāk nekā 80 miljoniem klientu vairāk nekā 30 valstīs. Incidents notiek laikā, kad uzņēmums, pēc TechCrunch ziņotā, apsver iespējamu publisku akciju izvietošanu ar vērtējumu līdz 200 miljardiem ASV dolāru (salīdzinājumā ar 75 miljardiem privātajā vērtējumā novembrī); City AM savukārt min, ka nesen uzsāktā sekundārā akciju pārdošana uzņēmumu vērtē ap 115 miljardiem dolāru. Malwarebytes aicina skartos klientus piesardzīgi izturēties pret neplānotiem zvaniem vai ziņām, kas šķietami saistītas ar Revolut, un uzraudzīt savus kontus un kredītvēsturi.


