blikk Bulvár

A Revolut személyazonosító adatokat, elérhetőségeket és dokumentumokat küldött hackereknek, akik kormányzati szervnek adták ki magukat

Szerző: blikk 2 órával ezelőtt 2 percnyi olvasás


A Revolut személyazonosító adatokat, elérhetőségeket és dokumentumokat küldött hackereknek, akik kormányzati szervnek adták ki magukat

A Revolut digitális banki platformot súlyos adatvédelmi incidens érte, miután egy kifinomult csalás során érzékeny ügyféladatok kerültek hackerek kezébe. A támadók egy hamis kormányzati e-mail-címet használtak fel, hogy – törvényes információkérés látszatát keltve – hozzáférjenek az adatokhoz, most pedig váltságdíjat követelnek. A kiszivárgott információk között személyazonosító okmányok, szelfik, számlakivonatok, tranzakciós előzmények és IBAN-számok is szerepelnek, ami komoly kockázatot jelent az érintett ügyfelek számára.


A támadók jelenleg a Telegramon keresztül szivárogtatják az adatokat, és 10 000 Bitcoin, azaz körülbelül 780 millió dollár váltságdíjat követelnek a Revoluttól az információk törléséért cserébe. A bűnözők már nyilvánosságra hozták egy kriptovaluta-kaszinó vezérigazgatójának személyes adatait, hogy nyomást gyakoroljanak a vállalatra. A Revolut az incidens észlelése után azonnal letiltotta a hamis e-mail-címet, és értesítette az illetékes hatóságokat, köztük a bűnüldöző szerveket, az adatvédelmi hatóságokat és a pénzügyi szabályozókat. A vállalat szerint az érintett ügyfelek száma „nagyon csekély”, és mindannyiukat értesítették – írja a techradar.com.

Nem egy szokványos adatvédelmi incidens

A szakértők szerint az eset nem csupán egy szokványos adatvédelmi incidens, hanem egy komplett személyazonosság-lopási csomag kiszivárgásáról van szó. Muhammad Yahya Patel, a Huntress kiberbiztonsági tanácsadója szerint a kiszivárgott adatok teljessége lehetővé teszi, hogy a bűnözők más személyek nevében számlákat nyissanak, vagy pénzügyi tranzakciókat hajtsanak végre. Az ilyen típusú adatok a sötét weben jelentős értéket képviselnek, mivel komplett csalási csomagként értékesítik őket. Patel hangsúlyozta, hogy egy digitális banki platform esetében kiemelten fontos lenne a harmadik felektől érkező adatkérések szigorú ellenőrzése, és felvetette a kérdést, hogy a Revolut miért nem rendelkezett megfelelő mechanizmusokkal az ilyen támadások kivédésére.

Komoly kockázatok a háttérben

Az eset rávilágít a kiberbiztonság fontosságára, különösen olyan vállalatok esetében, amelyek érzékeny ügyféladatokat kezelnek. A Revolut számára ez az incidens komoly reputációs kockázatot jelenthet, és felveti a kérdést, milyen további lépéseket tesznek a hasonló támadások megelőzése érdekében.

A történtek ismét rámutatnak arra, hogy a digitális világban a személyes adatok védelme nem csupán technológiai, hanem bizalmi kérdés is, amely alapvetően befolyásolja az ügyfelek és a vállalatok közötti kapcsolatot.

ad

További tartalom Önnek