По данным ончейн-расследователя ZachXBT, опубликованным 12 сентября, злоумышленники получили доступ к чувствительной информации части пользователей Revolut. Независимое медиа про кибербезопасность International Cyber Digest сообщило, что они уже опубликовали часть информации и потребовали от компании выплату, угрожая ежедневно раскрывать новые данные.
Как произошла утечка
В Revolut в беседе с изданием Cointelegraph заявили, что выявили сложную схему внешнего мошенничества, в рамках которой неавторизованная сторона использовала настоящий домен государственной структуры для отправки поддельных запросов о предоставлении информации.
После обнаружения схемы компания заблокировала адрес отправителя, уведомила соответствующее госведомство, правоохранительные органы и финансовых регуляторов.
Команда Revolut утверждает, что ее внутренние системы и средства клиентов не пострадали.
Какие данные утекли
Ранее ZachXBT сообщил, что в утечке оказались копии паспортов и водительских удостоверений, селфи для верификации, банковские выписки, IBAN, история снятия средств и полная история транзакций, включая операции с биткоином.
Также могли быть раскрыты полные имена клиентов, даты рождения, род занятий, домашние адреса, электронная почта и номера телефонов. Расследователь написал, что число пострадавших, вероятно, ограничено, а злоумышленники могли выбирать обеспеченных клиентов.
Один из пострадавших — Марк Зеллер (Marc Zeller), основатель Aave Chan Initiative и бывший крупный делегат DAO Aave. О том, что его данные оказались среди утекших, рассказал он сам.
Со слов Зеллера, незадолго до утечки он получил от Revolut требование предоставить большой объем данных под угрозой закрытия его аккаунта в течение 20 дней.
«Это наглядное напоминание о том, что процедура KYC не приносит существенной пользы и подвергает клиентов опасности», — подчеркнул он.
Читайте также:
