otrdiena, 2026. gada 15. septembris
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 15. septembris 08:56

Revolut atzīst datu noplūdi: krāpnieki izmantojuši viltotu valsts iestādes e-pastu

Fintech uzņēmums Revolut atzinis, ka krāpnieki, izmantojot likumīgas valsts iestādes e-pasta domēnu, izkrāpuši daļas klientu personas datus un dokumentus; hakeru grupa tagad draud tos publiskot, ja nesaņems izpirkumu.

Foto: Malwarebytes

Kas notika

Britu finanšu tehnoloģiju uzņēmums Revolut atzinis, ka nodevis daļas klientu sensitīvo informāciju nepiederošai personai pēc tam, kad saņēmis krāpnieciskus informācijas pieprasījumus, kas nosūtīti no likumīgas valsts iestādes e-pasta domēna. To ziņo gan TechCrunch, gan Malwarebytes. Revolut šo incidentu dēvē par ārēju personifikācijas (impersonation) shēmu, nevis par ielaušanos uzņēmuma sistēmās, un uzsver, ka klientu naudas līdzekļi, konti un pamatinfrastruktūra nav skarti.

Kādi dati nopludināti

Atklātajā informācijā ietilpst klientu identitātes un kontaktdati — dzimšanas datums, pasta un e-pasta adrese, tālruņa numurs —, kā arī personu apliecinošu dokumentu (pasu, autovadītāju apliecību) kopijas, sejas verifikācijas selfiji, konta izraksti un darījumu vēsture. To liecina klientiem nosūtītais paziņojums, ko redzējis TechCrunch. Revolut norāda, ka skarts esot "ļoti ierobežots" klientu skaits, taču precīzu skaitli neatklāj. Kriptovalūtu drošības pētnieks ZachXBT norādījis, ka uzbrukums, šķiet, mērķēts uz turīgiem klientiem.

Izspiešanas draudi

Izdevums City AM ziņo par aspektu, ko pārējie avoti nemin: hakeru grupa ar nosaukumu "Revolut Smilik" izdevumam apstiprinājusi, ka pieprasa no uzņēmuma maksājumu un draud katru dienu publiskot arvien vairāk nozagto datu, ja izpirkums netiks samaksāts. Pēc City AM ziņotā, daļa datu par ievērojamām personām jau esot publiskota, taču uzņēmums un hakeri pagaidām neesot tiešā kontaktā.

Reakcija un uzraudzība

Revolut apgalvo, ka uzreiz pēc atklāšanas bloķējis krāpniecisko adresi un informējis attiecīgo valsts iestādi, tiesībsargājošās institūcijas, datu aizsardzības un finanšu regulatorus, taču nav atklājis ne iesaistītās iestādes nosaukumu, ne valsti. Lielbritānijas Finanšu uzraudzības iestāde (FCA) un Informācijas komisāra birojs (ICO) apstiprinājuši, ka par incidentu ir informēti un to izvērtē.

Konteksts

Revolut ir Londonā bāzēts fintech uzņēmums ar vairāk nekā 80 miljoniem klientu vairāk nekā 30 valstīs. Incidents notiek laikā, kad uzņēmums, pēc TechCrunch ziņotā, apsver iespējamu publisku akciju izvietošanu ar vērtējumu līdz 200 miljardiem ASV dolāru (salīdzinājumā ar 75 miljardiem privātajā vērtējumā novembrī); City AM savukārt min, ka nesen uzsāktā sekundārā akciju pārdošana uzņēmumu vērtē ap 115 miljardiem dolāru. Malwarebytes aicina skartos klientus piesardzīgi izturēties pret neplānotiem zvaniem vai ziņām, kas šķietami saistītas ar Revolut, un uzraudzīt savus kontus un kredītvēsturi.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā