Revolut сообщил о новой утечке данных клиентов
На этот раз неизвестные получили доступ к некоторым персональным данным части пользователей, у которых есть брокерский счет, пишет «Медиазона» со ссылкой на письмо банка.
Речь идет о взломе инфраструктуры компании DriveWealth, через которую клиенты Revolut проводили сделки с американскими акциями. В самой DriveWealth сообщили, что их систему взломали в период с 4 по 5 сентября: неизвестные получили доступ к именам клиентов, адресам их электронной почты, номерам телефонов, почтовым адресам, информации о месте работы, стране гражданства, возрасте и поле, а также части номера счета в DriveWealth. В компании утверждают, что взлом не затронул пароли и данные банковских карт и счетов.
В Revolut заявляют, что взлом мог затронуть только данные, переданные DriveWealth до декабря 2023 года, поскольку тогда банк перевел клиентов из Европейской экономической зоны на другую схему обслуживания.
///
12 сентября анонимный исследователь в сфере кибербезопасности ZachXBT заявил, что банк Revolut раскрыл персональную информацию части пользователей по мошенническому запросу от имени госоргана: из банка, по его словам, утекли копии паспортов/водительских удостоверений, селфи при верификации, данные и выписки по счету, домашний адрес, электронная почта, а также номер телефона и род занятий, указанные в банке.
В Revolut подтвердили утечку, отметив, что компания получила запрос с почтового домена реального государственного ведомства.
Позже хакеры потребовали от Revolut три миллиона долларов, пригрозив продать данные сотен клиентов банка. Также они начали публиковать данные клиентов Revolut, в том числе известных.
