英国のフィンテック企業Revolutは、政府機関に属する正規のメールドメインから送信された不正な要求を受けた後、一部の顧客の機密情報を無許可の第三者に開示したことを確認しました。この事件は、影響を受けた顧客にメールで送られた通知で明らかにされたと、TechCrunchが報じています。
流出したデータには、生年月日、郵送先住所、メールアドレス、電話番号などの本人確認情報および連絡先情報が含まれます。また、パスポートや運転免許証など、一部の身分証明書のコピーも開示されました。
Revolutは、アクセスされた情報には、本人確認に使用された自撮り写真、口座明細、取引履歴も含まれていた可能性があると説明しました。同社は、引用された情報の中で、影響を受けた顧客数や被害額の詳細を明らかにしていません。
今回の新たな点は、セキュリティーインシデントが公式に確認されたこと、そして攻撃者が不正な要求を行うために正規の政府ドメインを使用したと明らかにされたことです。一見公式に見えるアドレスと、要求が無許可だったという性質との食い違いにより、個人情報および金融情報の一部が流出しました。
ソース
最新ニュース
11:06
10:55
10:43
10:33
10:23
さらにニュースを見る