Revolut sahte resmi kurum talepleri nedeniyle veri ihlali yaşadı
Öne çıkanlar
- Saldırganlar meşru bir kamu kurumu e-posta alan adını kullanarak Revolut'tan müşteri verisi talep etti.
- Sızan bilgiler arasında pasaport kopyaları, kimlik belgeleri, adresler ve hesap dökümleri yer aldı.
- Revolut sistemlerin ve fonların etkilenmediğini, sadece sınırlı sayıda kullanıcının hedef alındığını açıkladı.
İngiltere merkezli finansal teknoloji şirketi Revolut, meşru bir kamu kurumu e-posta alan adından gönderilen sahte bilgi talepleri nedeniyle yetkisiz üçüncü taraflarla hassas müşteri verilerini paylaştığını açıkladı. Şirket, olayın gelişmiş bir kimlik taklidi dolandırıcılığı olduğunu bildirdi. Etkilenen kullanıcı sayısı tam olarak açıklanmazken durumun sınırlı sayıda müşteriyi kapsadığı kaydedildi.
Sızdırılan veriler arasında doğum tarihi, posta adresi, e-posta adresi, telefon numarası ve pasaport ile sürücü belgesi gibi kimlik belgelerinin kopyaları yer aldı. Bildirimde ayrıca doğrulama amaçlı çekilen fotoğrafların, hesap ekstrelerinin ve işlem geçmişlerinin de yetkisiz kişilerin eline geçmiş olabileceği aktarıldı. Revolut, durumu tespit ettikten sonra ilgili e-posta adresini engelledi ve kolluk kuvvetlerine bildirimde bulundu.
Şirket, kendi sistemlerinin ve müşteri fonlarının bu saldırıdan etkilenmediğini vurguladı. Kripto güvenlik araştırmacısı ZachXBT ise olayın yüksek net servete sahip kullanıcıları hedef aldığını ifade etti. İhlal, küresel çapta 80 milyondan fazla müşterisi bulunan ve 200 milyar dolarlık halka arz planları yapan şirketin bankacılık operasyonlarını genişlettiği bir dönemde gerçekleşti.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.