Revolut fue tratado como un niño. Se filtraron datos de clientes

Todo el asunto fue informado por analistas del mundo de las criptomonedas, incluidos ZachXBT y Mark Karpelès, ex director de Mt. Gox, que también se encontraba entre los heridos.

Más texto debajo del vídeo.

¿Cómo se dio cuenta Revolut de esto?

Los atacantes utilizaron un método sencillo, aunque algo sorprendente. Se han enviado solicitudes de acceso a la información. desde una dirección de correo electrónico en el dominio de una agencia gubernamental real, lo que permitió que los mecanismos de verificación utilizados por las fintech pasaran exitosamente. Revolut reconoció el correo electrónico como una solicitud oficial del gobierno y proporcionó los datos solicitados. Sólo después de contactar con la agencia la empresa se dio cuenta de que se trataba de un fraude.

Sin embargo, no se sabe qué agencia es ni de qué país proviene el dominio. cómo los delincuentes obtuvieron acceso a las cuentas de correo electrónico colocadas allí. Revolut guarda silencio sobre este asunto. El analista Mark Karpelès sugiere que hubo correos electrónicos falsos enviado desde una institución en Italia.

Revolut fue tratado como un niño. Se filtraron datos de clientes

La filtración cubre una gama muy amplia de datos. Cayeron en manos de estafadores nombres, apellidos, fechas de nacimiento, números de teléfono, direcciones de correo electrónico, direcciones residenciales y profesiones. Lo peor de todo es que los delincuentes también interceptaron copias de documentos de identidad como pasaportes y permisos de conducir, así como selfies tomados por los usuarios al registrar una cuenta. A pesar de esto, Revolut garantiza que la biometría facial y los datos de inicio de sesión permanezcan seguros y que el dinero de los clientes no se vea comprometido.

En el caso de algunos clientes, los delincuentes datos financieros obtenidosincluidos números IBAN, extractos de cuenta, historial de retiros e historial completo de transacciones, incluidas las operaciones realizadas en Bitcoin.

Revolut confirmó la filtración, pero no proporcionó detalles.

Revolut confirmó que había notificado a la agencia gubernamental pertinente, a la policía, a las autoridades de protección de datos y a los reguladores después de descubrir el incidente. Los clientes afectados fueron informados sobre el asunto por correo electrónico. Sin embargo, Fintech no reveló la magnitud del fenómeno.por lo que no proporcionó el número exacto de clientes lesionados ni de qué países procedían.

Los delincuentes ya pasaron al chantaje.

ZachXBT sugiere que el ataque fue dirigido en un pequeño grupo de personas con saldos de cuenta elevados. Entre los heridos se encuentran el tenista Aleksandr Shevchenko y Römer, director de las plataformas Gamdom y Skinscom.

Los delincuentes que extorsionaron datos ya han recurrido al chantaje. Publican la primera información en Internet y Exigen rescate a Revolut. Amenazan con publicar más datos de clientes cada día hasta que Revolut pague.

Es más, También acusan a fintech de negligencia. Dicen que revelarán más noticias, datos e información sobre cómo opera el equipo de Revolut, acusando a la empresa de transferir información sensible a países fuera de su jurisdicción. También la acusan de negligencia en materia de privacidad y mecanismos de divulgación de información sensible.

MuyMóvil

MuyMóvil es un sitio web dedicado al universo de la tecnología móvil y la informática.

[email protected]