„Revolut“ korisnike upozorava na ozbiljno curenje podataka

Korisnici Revoluta našli su se u središtu ozbiljnog sigurnosnog incidenta. Kompanija je, vjerujući lažnom zahtjevu državne agencije, neovlaštenoj osobi dostavila osobne, identifikacijske i financijske podatke.
Revolut je fintech platforma koja putem mobilne aplikacije korisnicima omogućuje korištenje računa i kartica, plaćanja, transfere novca te druge financijske usluge. Dio korisnika u svijetu sada je dobio obavijest o ozbiljnom sigurnosnom incidentu povezanom s njihovim podacima, javlja portal Bug.
Napadač iskoristio kompromitiranu državnu domenu
Problem je započeo zahtjevom za dostavu korisničkih podataka koji je izgledao kao službena komunikacija državne institucije. Neovlaštena osoba koristila je e-mail pretinac otvoren unutar službene domene neimenovanog državnog tijela. Zbog toga su poruku Revolutovi sustavi prepoznali kao autentičnu, pa je kompanija zahtjevu udovoljila.
Što je sve dospjelo u pogrešne ruke
Opseg podataka nije bio ograničen samo na osnovne kontaktne informacije. Neovlaštenoj osobi predani su osobni podaci poput imena, datuma rođenja, zanimanja, adrese, e-maila i telefonskog broja. U incidentu su obuhvaćene i kopije putovnica ili vozačkih dozvola te fotografije lica korištene za provjeru identiteta korisnika.
U pitanju i povijest financijskih transakcija
Među informacijama koje su dostavljene nalaze se i podaci povezani s financijskim aktivnostima pogođenih korisnika. To uključuje IBAN, status i datum otvaranja računa, referentne brojeve digitalnih novčanika, podatke o podizanjima novca te kompletnu povijest transakcija, uključujući one povezane s bitcoinom. Sam sadržaj obavijesti korisnicima upućuje i na povezanost incidenta s kriptovalutama, no okolnosti i motiv napadača još nisu razjašnjeni.
Kompanija pokrenula istragu
Sumnje u vjerodostojnost komunikacije pojavile su se naknadno, nakon čega je Revolut kontaktirao državno tijelo čija je domena bila iskorištena. Potvrđeno je da je njihov sustav kompromitiran. Revolut je potom blokirao spornu adresu na svojim internim sustavima, obavijestio regulatorna tijela i uveo preventivne mjere za pogođene korisnike.
Nije poznato koliko je korisnika obuhvaćeno
Revolut još nije objavio naziv državnog tijela niti objasnio kako je neovlaštena osoba uspjela otvoriti funkcionalni pretinac unutar njegove službene domene. Također nije potvrđen konačan broj korisnika čiji su podaci predani niti geografski opseg incidenta. Pogođeni korisnici izravno su obaviješteni e-mailom, dok kompanija nastavlja utvrđivati sve okolnosti slučaja.
Hakeri traže novac za šutnju
Nakon krađe podataka napadači navodno pokušavaju ucijeniti Revolut, tražeći novac u zamjenu za to da ne objave ukradene informacije. Prema navodima, s objavljivanjem podataka već su počeli, no opseg dosad objavljenog sadržaja nije poznat.
Izvor: Bug
Ako primijetite netočnu informaciju ili zastarjeli podatak, molimo vas da nas obavijestite putem naše Kontakt stranice.
