Az incidens során személyes ügyféladatok, személyazonosító okmányok másolatai, valamint akár számlakivonatok és tranzakciós előzmények is illetéktelen kézbe kerülhettek.
Hivatalosnak tűnő megkeresésekkel verték át a Revolutot
A Revolut szerint az incidens egy kifinomult megszemélyesítési csalás következménye volt. Egy jogosulatlan harmadik fél egy legitim kormányzati szerv e-mail-domainjét használta fel arra, hogy hivatalosnak tűnő adatkéréseket küldjön a fintechnek.
A vállalat ezekre a megkeresésekre válaszolva adott ki bizonyos ügyféladatokat. A csalást később azonosították, az érintett e-mail-címet pedig letiltották.
A Revolut nem közölte, melyik kormányzati szerv domainjével éltek vissza, és azt sem árulta el, hogy az incidens egyetlen országra vagy piacra korlátozódott-e.
Útlevélmásolatok és számlaadatok is kikerülhettek
Az érintett ügyfeleknek küldött tájékoztatás alapján többféle érzékeny információ kerülhetett illetéktelen félhez. Ezek között szerepelhetett az ügyfelek születési dátuma, postai és e-mail-címe, telefonszáma, valamint személyazonosító okmányaik másolata.
Az érintett dokumentumok között útlevelek és jogosítványok is lehettek. Emellett az ügyfél-azonosítás során készített szelfik, számlakivonatok és tranzakciós előzmények is szerepelhettek a kiadott információk között.
A Revolut ugyanakkor hangsúlyozta, hogy a vállalat rendszereit nem törték fel, és az ügyfelek pénzeszközeit sem érintette az incidens.
A Revolut nem árulta el, hány ügyfél érintett
A vállalat szóvivője szerint az eset mindössze „korlátozott számú” ügyfelet érintett, a pontos létszámot azonban nem hozták nyilvánosságra. Azokat az ügyfeleket, akiknek az adatai érintettek lehettek, közvetlenül értesítették. Az incidens felfedezése után a Revolut tájékoztatta az érintett kormányzati szervet, a bűnüldöző hatóságokat és az illetékes szabályozókat is.
A kriptobiztonsági kutatóként ismert ZachXBT péntek késő este számolt be az ügyfélértesítésről. Meglátása szerint az incidens célzott lehetett, és elsősorban nagy vagyonnal rendelkező felhasználókat érinthetett.
Kényes időszakban történt az incidens
Az ügy olyan időszakban került nyilvánosságra, amikor a Revolut egy esetleges tőzsdei bevezetést is mérlegel. A vállalat értékelése egy IPO során a hírek szerint akár 150–200 milliárd dollárra is emelkedhetne, ami jelentősen meghaladná a 2025 novemberében elért 75 milliárd dolláros magánpiaci értékelést.
A fintech ezzel párhuzamosan tovább erősíti európai banki jelenlétét. Az elmúlt hónapokban Franciaországban és az Egyesült Királyságban is fontos banki engedélyeket szerzett.
Bár a mostani esetet nem informatikai rendszerfeltörés okozta, az incidens így is komoly kérdéseket vet fel azzal kapcsolatban, hogy a pénzügyi szolgáltatók milyen módon ellenőrzik a hatóságoktól érkező adatkérések hitelességét, különösen akkor, ha azok látszólag hivatalos csatornán keresztül érkeznek.
(Forrás: Yahoo Finance)
(Borítókép: Depositphotos)

Szólj hozzá