Витік даних Revolut через фейковий запит
Revolut випадково розкрив дані клієнтів і Bitcoin-транзакції через фейковий запит. Кошти та біометрія не постраждали, але чутливі записи були розкриті.
Серія звітів підтвердила, що Revolut випадково розкрив конфіденційні дані клієнтів, включаючи документи, селфі для верифікації, домашні адреси та історії транзакцій з Bitcoin. Це сталося після відповіді на шахрайський запит, який переконливо імітував державну установу, використовуючи справжній домен електронної пошти та пройшовши перевірки автентичності. Порушення не включало злам акаунтів, компрометацію паролів, приватних ключів чи коштів. Інцидент скоріше виявив слабкі місця у процесі перевірки офіційних запитів на дані. Постраждала обмежена кількість користувачів, ймовірно, осіб з високим рівнем статків, яких було повідомлено про інцидент. Revolut поінформував органи влади та регуляторів, підкресливши, що біометричні дані обличчя та кошти клієнтів не були розкриті. Подія підкреслює ризики складних атак-імітацій і необхідність посилення процедур перевірки при обробці чутливих юридичних запитів.