La empresa británica de tecnología financiera Revolut confirmó que reveló información sensible de algunos clientes a una parte no autorizada, después de recibir solicitudes fraudulentas enviadas desde un dominio de correo electrónico legítimo perteneciente a una institución gubernamental. El incidente fue revelado en una notificación enviada por correo electrónico a los clientes afectados, según TechCrunch.
Los datos expuestos incluyen información de identificación y contacto, como la fecha de nacimiento, las direcciones postales y de correo electrónico y los números de teléfono. También se divulgaron copias de algunos documentos de identidad, incluidos pasaportes y permisos de conducir.
Revolut señaló que la información a la que se accedió podría haber incluido también fotografías tipo selfie utilizadas para verificar la identidad, extractos bancarios e historial de transacciones. En la información citada, la empresa no ofreció detalles sobre el número de clientes afectados ni sobre el importe de los daños.
La novedad consiste en la confirmación oficial del incidente de seguridad y en la precisión de que los atacantes utilizaron un dominio gubernamental legítimo para realizar las solicitudes fraudulentas. La divergencia entre la dirección aparentemente oficial y el carácter no autorizado de las solicitudes permitió la exposición de datos personales y financieros.
Fuentes
Últimas noticias
18:52
18:44
18:38
18:27
18:19
Ver más noticias