Revolut veri ihlali: Sahte devlet e-postasıyla sızıntı
Revolut, sahte devlet e-postasıyla gelen talebe kanarak müşteri kimlik ve Bitcoin işlem verilerini sızdırdı. Fonlar ve biyometrik veriler açığa çıkmadı.
Bir dizi rapora göre, Revolut, bir devlet kurumunu ikna edici şekilde taklit eden sahte bir talebe yanıt vererek hassas müşteri verilerini ifşa etti. Saldırgan, gerçek bir devlet kurumunun e-posta alan adını kullandı ve kimlik doğrulama kontrollerini geçti. Bu nedenle Revolut, talebi yasal olarak değerlendirdi. İhlal sonucunda kimlik belgeleri, doğrulama selfieleri, ev adresleri ve Bitcoin işlem geçmişleri gibi bilgiler sızdırıldı. Ancak, hesaplara sızma, şifreler, private key veya fonların ele geçirilmesi söz konusu olmadı. Saldırı, resmi veri taleplerinin doğrulama sürecindeki zayıflıkları istismar etti. Olay, muhtemelen yüksek varlıklı bireyler olmak üzere sınırlı sayıda kullanıcıyı etkiledi. Revolut, etkilenen müşterilere bilgi verdi, yetkilileri ve düzenleyicileri bilgilendirdi. Şirket, biyometrik yüz verileri ile müşteri fonlarının ifşa edilmediğini vurguladı. Bu olay, hassas yasal taleplerin işlenmesinde daha güçlü doğrulama prosedürlerine ihtiyaç olduğunu gösteriyor.