Британский финтех-сервис Revolut подтвердил, что раскрыл конфиденциальные данные клиентов после получения мошеннических запросов, отправленных с легитимного домена государственного учреждения.
Как сообщил портал TechCrunch, в результате инцидента злоумышленники получили доступ к персональным данным, включая имена, даты рождения, почтовые и электронные адреса, номера телефонов, а также копии документов – паспортов и водительских удостоверений. В некоторых случаях могли быть скомпрометированы селфи для верификации, выписки по счетам и история транзакций.
В Revolut заявили, что пострадали «ограниченное» число клиентов, и компания напрямую связалась с ними. Точное количество пострадавших и конкретное государственное ведомство, от имени которого отправлялись запросы, не раскрываются.
«Revolut недавно выявила сложную схему внешней имитации, в рамках которой неуполномоченная третья сторона использовала электронную почту с легитимным доменом государственного органа для отправки мошеннических запросов на предоставление информации», – сообщил представитель компании.
После обнаружения инцидента Revolut заблокировала соответствующий адрес электронной почты, уведомила госорган, правоохранительные органы и регуляторов. В компании подчеркнули, что системы сервиса и средства клиентов не пострадали.
Исследователь в сфере криптобезопасности ZachXBT отметил, что утечка, вероятно, затронула состоятельных клиентов. Revolut обслуживает более 80 млн пользователей по всему миру и работает как банк в более чем 30 странах.