Revolut: некоторые данные KYC пользователей и данные о сделках с биткойнами могли быть раскрыты, система и средства не пострадали
Revolut раскрыла, что неавторизованный третий сторонний пользователь использовал электронную почту под настоящим доменным именем государственного учреждения для подачи ложных запросов на получение данных клиентов, что привело к раскрытию конфиденциальной информации небольшого числа клиентов. Компания назвала инцидент "сложным внешним мошенничеством с подменой личности", в настоящее время соответствующие электронные почты заблокированы, и заявила, что ее система и средства клиентов не пострадали.
Возможная раскрытая информация включает имя, дату рождения, адрес, электронную почту, номер телефона, копии удостоверений личности, таких как паспорт и водительские права, селфи для проверки личности, выписки по счету, IBAN, записи о выводе средств и полную историю транзакций, включая записи о транзакциях с биткойнами. Бывший CEO Mt. Gox Марк Карпелес заявил, что он является одним из пострадавших. Revolut не раскрыла количество затронутых клиентов, касался ли инцидент только одного рынка и к какому государственному учреждению принадлежит подмененный домен. Компания уведомила соответствующие государственные учреждения, правоохранительные органы, органы защиты данных и финансовые регуляторы. Цепочечный следователь ZachXBT предположил, что масштаб инцидента может быть ограниченным, но целью могли быть клиенты с высоким уровнем дохода.






