Клиенты Revolut, в том числе тысячи пользователей из Ирландии, столкнулись уже со второй утечкой данных за месяц. На этот раз причиной стал сторонний подрядчик, а не внутренние системы Revolut. Американский брокер DriveWealth, который ранее обслуживал сделки с американскими акциями для клиентов Revolut, подтвердил, что инцидент произошел 4 и 5 сентября. Подробности утечки данных в DriveWealth The post Клиенты Revolut столкнулись со второй утечкой данных за месяц appeared first on BeInCrypto.
Клиенты Revolut, в том числе тысячи пользователей из Ирландии, столкнулись уже со второй утечкой данных за месяц. На этот раз причиной стал сторонний подрядчик, а не внутренние системы Revolut.
Американский брокер DriveWealth, который ранее обслуживал сделки с американскими акциями для клиентов Revolut, подтвердил, что инцидент произошел 4 и 5 сентября.
Под социальной инженерией понимается способ атаки, при котором злоумышленники убеждают людей раскрыть конфиденциальную информацию, а не используют уязвимость в программном обеспечении. DriveWealth подтвердил, что именно так хакеры получили несанкционированный доступ к их сети.
Пострадали только старые записи клиентов — данные за период до перехода Revolut на новую модель торговли. В Европейской экономической зоне, включая Ирландию, это произошло в декабре 2023 года. После этого Revolut перестал передавать индивидуальные данные клиентов DriveWealth, поэтому пользователи, присоединившиеся недавно, не затронуты.
В открытый доступ могли попасть имена, адреса электронных почт, телефонные номера, почтовые адреса, данные о месте работы, а также биографическая информация — гражданство, возраст и пол. Часть номеров счетов DriveWealth также попала под утечку.
Пароли, данные платежных карт, банковские сведения, коды доступа Revolut и удостоверяющие документы не были скомпрометированы. Представитель Revolut рассказал, что DriveWealth напрямую уведомил затронутых клиентов, а затем Revolut продублировал информацию по своим каналам.
Эта утечка произошла после другого инцидента в начале сентября. Тогда мошенники воспользовались поддельным электронным адресом, имитирующим официальный домен итальянского госоргана, и убедили Revolut выдать конфиденциальные данные. В том случае пострадали примерно 680 пользователей по всему миру.
Взлом затронул не только Revolut. Stake и Hatch — еще две платформы на инфраструктуре DriveWealth — также подтвердили утечку данных.
Revolut и DriveWealth не раскрыли точное число пострадавших клиентов. Только в Ирландии услугами Revolut пользуются примерно 3,4 млн человек.
Пользователям стоит внимательно следить за официальными уведомлениями, остерегаться фишинговых атак и обращаться в Revolut только через подтвержденные каналы, если возникнут вопросы. Два взлома за месяц подчеркивают растущие риски, связанные с привлечением сторонних финтех-провайдеров.
The post Клиенты Revolut столкнулись со второй утечкой данных за месяц appeared first on BeInCrypto.