Revolutは最近、限られた数の顧客の機密データが無許可の第三者に送信されるセキュリティ侵害の影響を受けました。このインシデントは、同社が正規の政府機関に属するメールドメインから送信された不正なリクエストを受け取った後に発生しました。
TechCrunchが確認した顧客向け通知によると、露出した情報には、生年月日、郵送先住所およびメールアドレス、電話番号、パスポートや運転免許証のコピーなど、本人確認および連絡先のデータが含まれていた可能性があります。場合によっては、本人確認用のセルフィー、口座明細、取引履歴も送信された可能性があります。
Revolutは使用されたアドレスを直ちにブロックし、関連する政府機関、法執行機関、データ保護当局、金融規制機関に警告しました。同社は、自社のシステムおよび顧客の資金は影響を受けていないとしています。
研究者のZachXBTは、対象となった人々の中には、主に多額の資産を持つユーザーが含まれていると述べています。
このインシデントは、Revolutが株式上場の可能性を検討し、最大2,000億ドルの評価額を目指しているさなかに発生しました。