Compania Revolut a fost implicată într-o breșă gravă de securitate, după ce date sensibile ale unor clienți au fost transmise către o terță parte neautorizată. Incidentul s-ar fi produs după ce compania a primit solicitări frauduloase trimise de pe un domeniu de e-mail aparținând unei agenții guvernamentale legitime, scrie G4Media.ro.
Potrivit unei notificări transmise de Revolut clienților și consultate de TechCrunch, persoanele din spatele solicitărilor s-au prezentat drept reprezentanți ai unei instituții guvernamentale și au reușit să obțină mai multe categorii de informații confidențiale.
Printre datele expuse s-ar putea număra informații de identificare și de contact, precum data nașterii, adresele poștale și de e-mail și numerele de telefon. De asemenea, ar fi fost transmise copii ale unor documente de identitate, inclusiv pașapoarte și permise de conducere.
În anumite cazuri, informațiile divulgate ar fi putut include și selfie-uri utilizate pentru verificarea identității, extrase de cont și istoricul tranzacțiilor.
„Imediat ce am detectat incidentul, am blocat adresa și am alertat agenția guvernamentală relevantă, precum și autoritățile de aplicare a legii, autoritățile de protecție a datelor și autoritățile de reglementare financiară”, a declarat un purtător de cuvânt al Revolut pentru Reuters.
Reprezentanții companiei susțin că numărul clienților afectați este „limitat” și precizează că sistemele Revolut și fondurile clienților nu au fost compromise.
Cercetătorul în domeniul securității criptomonedelor ZachXBT a declarat că incidentul ar fi afectat în special utilizatori cu averi semnificative.
Incidentul apare într-un moment în care Revolut analizează o posibilă listare la bursă și urmărește o evaluare de până la 200 de miliarde de dolari. Compania este una dintre cele mai mari și mai cunoscute platforme fintech din Europa.