Revolut признал утечку данных клиентов после поддельных запросов от имени госоргана
Финтех-компания Revolut подтвердила, что мошенники, использовав домен электронной почты настоящего государственного ведомства, выманили персональные данные и документы части клиентов; группа хакеров теперь угрожает опубликовать их, если не получит выкуп.

Что произошло
Британская финтех-компания Revolut признала, что передала конфиденциальные данные клиентов посторонней стороне после того, как приняла мошеннические запросы на информацию, отправленные с легитимного домена электронной почты государственного ведомства. Об этом сообщают TechCrunch и Malwarebytes. Revolut называет случившееся внешней мошеннической схемой имитации (impersonation), а не взломом собственных систем, и подчёркивает, что средства клиентов, их счета и основная инфраструктура компании не пострадали.
Какие данные раскрыты
В раскрытую информацию входят идентификационные и контактные данные клиентов — дата рождения, почтовый и электронный адрес, номер телефона, — а также копии удостоверяющих личность документов (паспортов, водительских удостоверений), верификационные селфи, выписки по счетам и история транзакций. Об этом говорится в уведомлении, направленном пострадавшим клиентам и изученном TechCrunch. Revolut утверждает, что пострадало лишь «ограниченное» или «очень ограниченное» число клиентов, но точную цифру не раскрывает. Исследователь криптобезопасности ZachXBT отметил, что атака, по всей видимости, была нацелена на состоятельных клиентов.
Угроза вымогательства
Издание City AM сообщает о моменте, не упомянутом другими источниками: хакерская группа под названием «Revolut Smilik» подтвердила изданию, что требует у компании оплату, и пригрозила публиковать «всё больше данных каждый день», если выкуп не будет выплачен. По данным City AM, данные ряда известных лиц уже были опубликованы, однако компания и хакеры пока не вступали в прямой контакт.
Реакция и надзор
Revolut заявляет, что сразу после обнаружения заблокировала мошеннический адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, органы защиты данных и финансовых регуляторов, однако не назвала ни само ведомство, ни страну. Управление финансового надзора Великобритании (FCA) и Офис уполномоченного по информации (ICO) подтвердили, что им известно об инциденте и они его оценивают.
Контекст
Revolut базируется в Лондоне, работает более чем в 30 странах и обслуживает свыше 80 миллионов клиентов по всему миру. Инцидент произошёл на фоне того, что компания, по данным TechCrunch, рассматривает возможность публичного размещения акций с оценкой до 200 миллиардов долларов США (по сравнению с 75 миллиардами при частной оценке в ноябре); City AM же отмечает, что начатая ранее в этом году вторичная продажа акций оценивает компанию примерно в 115 миллиардов долларов. Malwarebytes рекомендует пострадавшим клиентам с осторожностью относиться к неожиданным звонкам или сообщениям, якобы связанным с Revolut, и следить за состоянием своих счетов и кредитной историей.


