英国金融科技公司 Revolut 已确认,在收到来自某政府机构所属合法电子邮件域名所发出的欺诈性请求后,向未经授权的第三方披露了部分客户的敏感信息。据 TechCrunch 报道,这起事件在一封通过电子邮件发送给受影响客户的通知中被披露。
泄露的数据包括身份和联系信息,例如出生日期、邮政地址和电子邮件地址以及电话号码。此外,一些身份证件的副本也被披露,包括护照和驾驶执照。
Revolut 表示,被访问的信息还可能包括用于身份验证的自拍照片、银行对账单和交易历史记录。公司在被引用的信息中未提供受影响客户数量或损失金额的详情。
此次事件的新情况在于,公司正式确认了这起安全事件,并明确指出攻击者使用了合法的政府域名来提出欺诈性请求。表面上官方的地址与请求未经授权这一事实之间的差异,使部分个人和财务数据得以暴露。
来源
Breșă gravă de securitate. Revolut a trimis hackerilor informații despre clienți, inclusiv selfie de autentificare
Breșă de securitate la Revolut. Datele unor clienți, inclusiv selfie-uri de verificare și extrase de cont au fost dezvăluite
Revolut a trimis hackerilor date confidențiale ale unor clienți. Au fost expuse inclusiv copii după acte și selfie-uri de autentificare
Breşă de securitate la Revolut. Compania a căzut în capcana unor solicitări false şi a oferit date sensibile. Ce știm până acum
Breșă gravă de securitate la Revolut: date sensibile ale clienților, divulgate unor impostori