Revolut 데이터 유출: 사칭 이메일로 비트코인 기록 노출
Revolut가 정부 사칭 이메일에 속아 고객 신원 및 비트코인 거래 내역을 노출했습니다. 자금과 생체 정보는 유출되지 않았으나, 민감한 데이터가 공개됐습니다.
일련의 보고서에 따르면, Revolut는 정부 기관을 사칭한 사기성 요청에 응답하면서 신분증, 인증 셀카, 자택 주소, 비트코인 거래 내역 등 민감한 고객 데이터를 노출시켰습니다. 공격자는 실제 정부 기관의 이메일 도메인을 사용하고 인증 절차를 통과해 Revolut가 해당 요청을 합법적인 것으로 오인하게 만들었습니다. 이번 유출은 계정 해킹이나 비밀번호, 프라이빗 키, 자금 유출이 아닌, 공식 데이터 요청에 대한 검증 절차의 취약점을 악용한 것입니다. 사건은 일부 고액 자산가 등 제한된 수의 사용자를 대상으로 한 것으로 보이며, 영향을 받은 고객들에게는 통보가 이루어졌습니다. Revolut는 당국과 규제 기관에 해당 사실을 알렸으며, 생체 인식 얼굴 정보와 고객 자금은 노출되지 않았음을 강조했습니다. 이번 사건은 정교한 사칭 공격의 위험성과 민감한 법적 요청을 처리할 때 더 강력한 검증 절차의 필요성을 부각시킵니다.