Ще один тиждень, ще одне порушення даних для клієнтів Revolut

Ще один тиждень, ще одне порушення даних для клієнтів Revolut



Ще один тиждень, ще одне порушення даних для клієнтів Revolut

кіберзлочинність

DriveWealth викашлює історичні дані клієнтів після того, як зловмисники соціально спроектували їх внутрішні

Клієнти Revolut зазнали другого порушення даних цього місяця після того, як зловмисники зламали американську брокерську компанію DriveWealth і викрали історичні особисті дані.

DriveWealth надає послуги з виконання та клірингу для інвестиційних фірм, а раніше прямі брокерські рахунки для клієнтів Revolut, які торгують акціями США. Зазначається, що несанкціонований доступ стався 4 і 5 вересня.

Електронний лист, надісланий постраждалим клієнтам і переглянутий зареєструватисяБрокер звинуватив у цьому «складну кампанію соціальної інженерії», проведену невідомими третіми особами.

Зловмисники зберігали дані того часу, коли ці клієнти мали прямі облікові записи в DriveWealth. Брокер сказав, що нормативні вимоги зобов’язують його вести облік.

Потенційно розкриті передачі включають імена, адреси електронної пошти, номери телефонів, поштові адреси, інформацію про роботу, країну громадянства, вік, стать і часткові номери облікових записів DriveWealth.

У DriveWealth заявили, що не мають жодних причин впливати на інші особисті дані. Паролі та платіжна інформація, включно з реквізитами кредитної картки та банківського рахунку, не скомпрометовані.

Однак витік подробиць надав багато матеріалу для переконливого фішингового повідомлення. DriveWealth попередив клієнтів, що викрадена інформація потенційно може бути використана для шахрайства, вимагання, подальшої соціальної інженерії або небажаного контакту з незнайомцями.

Клієнти Revolut є серед тих, хто підписав попередні угоди з DriveWealth, підтвердила компанія для Irish Examiner.

Revolut заявив, що її системи та інфраструктура не були скомпрометовані, а кошти та інвестиції клієнтів залишаються в безпеці. Жодних паролів, кодів Revolut, даних карток чи документів, що посвідчують особу, не було розкрито.

Ця інформація є пережитком попередньої угоди Revolut для клієнтів, які торгують акціями США. Фінтех виключив клієнтів у Великій Британії, ЄЕЗ та Австралії з угоди в період з грудня 2023 року по червень 2025 року, при цьому часові рамки залежать від ринку. Їх особисті дані більше не надсилалися DriveWealth після відповідної міграції.

DriveWealth зв’язався безпосередньо з постраждалими клієнтами, тоді як Revolut надіслав власні сповіщення. Жодна з компаній не розкрила, скільки клієнтів Revolut постраждало, і жодна не відповіла зареєструватися запитання

Порушення сталося в незручний для Revolut момент. 14 вересня фінтех визнав, що передавав конфіденційну інформацію про клієнтів злочинцям після надсилання шахрайських запитів на дані, використовуючи домен електронної пошти, що належить законній державній установі.

Цей конкретний інцидент потенційно розкрив конфіденційну інформацію, зокрема паспорти, водійські права, селфі для підтвердження, дати народження, адреси, номери телефонів, адреси електронної пошти, а також фінансову інформацію та інформацію про операції.

Revolut тоді заявив, що став жертвою «складного зовнішнього шахрайства» і що постраждала лише обмежена кількість клієнтів.

Два різні інциденти, два різні набори зловмисників і два різні маршрути до даних клієнтів. Для клієнтів Revolut вересень надав більше сповіщень про порушення, ніж хтось хотів би від свого банківського додатка. ®



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *