Urmăreşte Jurnalul pe Discover Adaugă Jurnalul ca sursă preferată Hepta/Revolut, în centrul unui scandal de securitate Revolut a confirmat că a divulgat informații sensibile ale unor clienți către o terță parte neautorizată, după ce a primit o cerere frauduloasă transmisă de pe un domeniu de e-mail aparținând, în mod legitim, unei agenții guvernamentale. Printre datele expuse se numără pașapoarte, permise de conducere, selfie-uri de verificare și istoricul complet al tranzacțiilor, inclusiv cele cu criptomonede.

Compania britanică de servicii financiare Revolut a confirmat că a transmis informații personale și financiare sensibile ale unor clienți către o terță parte neautorizată, după ce a primit cereri frauduloase de date, trimise de pe un cont de e-mail găzduit pe un domeniu legitim al unei agenții guvernamentale. Incidentul a fost adus în atenția publicului de cercetătorul în securitate cibernetică ZachXBT, cunoscut pentru investigațiile sale în domeniul criptomonedelor, care a distribuit vineri seară, pe Telegram, notificarea trimisă de Revolut clienților afectați. Potrivit notificărilor transmise clienților și verificate de mai multe publicații internaționale, printre TechCrunch, The Block și CoinDesk, datele divulgate includ: numele, data nașterii, adresele poștale și de e-mail, numerele de telefon, copii ale documentelor de identitate, pașapoarte și permise de conducere, precum și selfie-uri folosite pentru verificarea identității.

Compania a ținut să facă o distincție clară: deși imaginile de tip selfie au fost expuse, datele biometrice faciale derivate din acestea nu au fost incluse în informațiile transmise. Pe lângă datele de identitate, au fost divulgate și informații financiare sensibile: extrase de cont, coduri IBAN, statutul și data deschiderii conturilor, istoricul retragerilor, precum și istoricul complet al tranzacțiilor, inclusiv al celor cu criptomonede, împreună cu numerele de referință ale portofelelor digitale (wallet). Fostul director executiv al platformei Mt.

Gox, Mark Karpelès, a confirmat public că se numără printre clienții afectați. Revolut a precizat că nu au fost compromise datele de autentificare, parole sau credențiale de acces, și că fondurile clienților rămân neafectate. Cea mai neobișnuită parte a incidentului ține de modul în care a fost posibilă frauda.

Potrivit informațiilor obținute de presa internațională, cererea frauduloasă a venit de pe un cont de e-mail găzduit efectiv pe domeniul legitim al unei agenții guvernamentale și a trecut cu succes verificările tehnice standard de autentificare a domeniului (de tipul SPF, DKIM și DMARC), mecanisme care confirmă, în mod normal, că un mesaj este autorizat să folosească un anumit domeniu. Această autentificare tehnică validă nu demonstrează, însă, că persoana care a trimis cererea avea, în realitate, dreptul de a solicita date despre clienți, o distincție esențială în acest caz. Ca instituție financiară reglementată, Revolut este obligată să răspundă cererilor legale de informații venite din partea autorităților și a organelor de aplicare a legii, iar aparența de legitimitate a domeniului folosit a fost suficientă pentru ca solicitarea să fie tratată ca fiind autentică.

Compania a descoperit că cererea era falsă abia după ce a contactat separat agenția guvernamentală respectivă pentru clarificări. Rămâne neclar, deocamdată, dacă atacatorii au compromis efectiv o căsuță de e-mail a agenției sau dacă cineva cu acces autorizat în interiorul instituției a trimis cererea, un aspect aflat, conform unor surse, sub o anchetă activă a poliției, motiv pentru care Revolut nu a dorit să dezvăluie public despre ce agenție este vorba. Un purtător de cuvânt al Revolut a explicat că firma a identificat recent o tentativă sofisticată de fraudă prin uzurpare externă de identitate, în căreia o parte terță neautorizată a folosit un domeniu de e-mail legitim al unei agenții guvernamentale pentru a transmite solicitări frauduloase de informații.

By Redacția Ziaro

Echipa editorială Ziaro.ro

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *