- Reklama -

„Revolut“ korisnike upozorava na ozbiljno curenje podataka

Tehnologija & ZnanostVijesti

Korisnici Revoluta našli su se u središtu ozbiljnog sigurnosnog incidenta. Kompanija je, vjerujući lažnom zahtjevu državne agencije, neovlaštenoj osobi dostavila osobne, identifikacijske i financijske podatke.

Revolut je fintech platforma koja putem mobilne aplikacije korisnicima omogućuje korištenje računa i kartica, plaćanja, transfere novca te druge financijske usluge. Dio korisnika u svijetu sada je dobio obavijest o ozbiljnom sigurnosnom incidentu povezanom s njihovim podacima, javlja portal Bug.

Napadač iskoristio kompromitiranu državnu domenu

Problem je započeo zahtjevom za dostavu korisničkih podataka koji je izgledao kao službena komunikacija državne institucije. Neovlaštena osoba koristila je e-mail pretinac otvoren unutar službene domene neimenovanog državnog tijela. Zbog toga su poruku Revolutovi sustavi prepoznali kao autentičnu, pa je kompanija zahtjevu udovoljila.

Članak se nastavlja ispod reklame
- Reklama -

Što je sve dospjelo u pogrešne ruke

Opseg podataka nije bio ograničen samo na osnovne kontaktne informacije. Neovlaštenoj osobi predani su osobni podaci poput imena, datuma rođenja, zanimanja, adrese, e-maila i telefonskog broja. U incidentu su obuhvaćene i kopije putovnica ili vozačkih dozvola te fotografije lica korištene za provjeru identiteta korisnika.

Članak se nastavlja ispod reklame
- Reklama -

U pitanju i povijest financijskih transakcija

Među informacijama koje su dostavljene nalaze se i podaci povezani s financijskim aktivnostima pogođenih korisnika. To uključuje IBAN, status i datum otvaranja računa, referentne brojeve digitalnih novčanika, podatke o podizanjima novca te kompletnu povijest transakcija, uključujući one povezane s bitcoinom. Sam sadržaj obavijesti korisnicima upućuje i na povezanost incidenta s kriptovalutama, no okolnosti i motiv napadača još nisu razjašnjeni.

Kompanija pokrenula istragu

Sumnje u vjerodostojnost komunikacije pojavile su se naknadno, nakon čega je Revolut kontaktirao državno tijelo čija je domena bila iskorištena. Potvrđeno je da je njihov sustav kompromitiran. Revolut je potom blokirao spornu adresu na svojim internim sustavima, obavijestio regulatorna tijela i uveo preventivne mjere za pogođene korisnike.

Nije poznato koliko je korisnika obuhvaćeno

Revolut još nije objavio naziv državnog tijela niti objasnio kako je neovlaštena osoba uspjela otvoriti funkcionalni pretinac unutar njegove službene domene. Također nije potvrđen konačan broj korisnika čiji su podaci predani niti geografski opseg incidenta. Pogođeni korisnici izravno su obaviješteni e-mailom, dok kompanija nastavlja utvrđivati sve okolnosti slučaja.

Hakeri traže novac za šutnju

Nakon krađe podataka napadači navodno pokušavaju ucijeniti Revolut, tražeći novac u zamjenu za to da ne objave ukradene informacije. Prema navodima, s objavljivanjem podataka već su počeli, no opseg dosad objavljenog sadržaja nije poznat.

Izvor: Bug

Uočili ste pogrešku u članku?
Ako primijetite netočnu informaciju ili zastarjeli podatak, molimo vas da nas obavijestite putem naše Kontakt stranice.
- Reklama -