A Revolut megerősítette, hogy érzékeny ügyféladatok kerültek egy jogosulatlan harmadik félhez, miután a vállalat olyan csalárd megkeresést kapott, amelyek egy látszólag valódi kormányzati szerv e-mail-domainjéről érkeztek. Az incidens során személyes adatok, személyazonosító okmányok másolatai, sőt akár számlakivonatok és tranzakciós előzmények is illetéktelen kézbe kerülhettek.
Valódi kormányzati domainről érkeztek a megkeresések
A Revolut tájékoztatása szerint az eset egy kifinomult megszemélyesítési csalás eredménye volt. Egy jogosulatlan harmadik fél egy legitim kormányzati szerv e-mail-domainjét használta arra, hogy hivatalosnak tűnő adatkéréseket küldjön a fintechnek.
A vállalat ezekre a megkeresésekre válaszolva adott ki bizonyos ügyféladatokat. A Revolut később azonosította a csalást, és letiltotta az érintett e-mail-címet. A fintech nem nevezte meg, melyik kormányzati szerv domainjével éltek vissza, és azt sem közölte, hogy az incidens egyetlen országra vagy piacra korlátozódott-e.
Revolut: útlevéladatok és tranzakciós előzmények is érintettek lehettek
Az érintett ügyfeleknek küldött értesítés szerint többféle érzékeny adat is illetéktelen félhez kerülhetett. Ezek között szerepelhetett az ügyfelek születési dátuma, postai és e-mail-címe, telefonszáma, valamint személyazonosító okmányaik másolata.
Az érintett dokumentumok között útlevelek és jogosítványok is lehettek. A Revolut közlése szerint emellett az ügyfél-azonosításhoz készített szelfik, számlakivonatok és tranzakciós előzmények is szerepelhettek a kiadott információk között.
A vállalat hangsúlyozta, hogy rendszereit nem törték fel, és az ügyfelek pénzeszközeit sem érintette az incidens.
Nem tudni pontosan, hány Revolut-ügyfél érintett
A Revolut szóvivője szerint csak „korlátozott számú” ügyfelet érintett az eset, a pontos létszámot azonban nem hozták nyilvánosságra. A vállalat közvetlenül értesítette azokat az ügyfeleket, akiknek az adatai érintettek lehettek. Az incidens felfedezését követően a Revolut értesítette az érintett kormányzati szervet, a bűnüldöző hatóságokat és az illetékes szabályozókat is.
A kriptobiztonsági kutatóként ismert ZachXBT péntek késő este számolt be az ügyfélértesítésről. Meglátása szerint az incidens célzott lehetett, és elsősorban nagy vagyonnal rendelkező felhasználókat érinthetett.
Érzékeny időszakban jött az incidens
A Revolut mindeközben egy esetleges tőzsdei bevezetést is mérlegel. A vállalat értékelése egy IPO során a hírek szerint akár 150-200 milliárd dollárig is emelkedhetne, ami jóval meghaladná a 2025 novemberében elért 75 milliárd dolláros magánpiaci értékelést.
A fintech ezzel párhuzamosan tovább építi európai banki jelenlétét is, az elmúlt hónapokban Franciaországban és az Egyesült Királyságban is fontos banki engedélyeket szerzett.
A mostani incidens ugyan nem a rendszer feltöréséből fakadt, mégis komoly kérdéseket vet fel azzal kapcsolatban, hogyan ellenőrzik a pénzügyi szolgáltatók a hatóságoktól érkező adatkérések hitelességét, különösen akkor, ha azok látszólag hivatalos csatornáról érkeznek.
(Forrás: Yahoo Finance)
(Címlapkép: Depositphotos)