ESET Cybersecurity Highlight: Revolut confirmă o breșă de date în urma unor solicitări guvernamentale false


Urmăriți ultimele noutăți din lumea digitală și descoperiți știrea de securitate a zilei: Revolut confirmă o breșă de date în urma unor solicitări guvernamentale false

Potrivit TechCrunch:
Revolut a confirmat că informații sensibile despre clienți au fost divulgate unei terțe părți neautorizate, după ce compania a primit solicitări frauduloase trimise de pe un domeniu de email al unei agenții guvernamentale legitime. Datele expuse au inclus informații de identificare și de contact ale clienților, precum data nașterii, adresa poștală, adresa de email și numărul de telefon, precum și copii ale documentelor de identitate, inclusiv pașapoarte și permise de conducere, potrivit unei notificări trimise prin email clienților afectați.

Un purtător de cuvânt al Revolut a confirmat pentru TechCrunch că incidentul a afectat un număr „limitat” de clienți, care au fost contactați direct de companie. Revolut nu a precizat însă numărul exact al persoanelor implicate. Compania nu a precizat nici dacă incidentul s-a limitat la o anumită piață și a refuzat să dezvăluie agenția guvernamentală în cauză. Cu sediul în Londra, Revolut are peste 80 de milioane de clienți la nivel global și operează ca bancă în peste 30 de țări, potrivit informațiilor de pe site-ul companiei.

Sursa imaginii: Revolut

Descoperiți și punctul de vedere al specialistului Jake Moore, Global Cybersecurity Advisor în cadrul ESET:
„Îngrijorător este faptul că solicitările au venit de la un cont de email guvernamental legitim, ceea ce le face mult mai greu de identificat drept tentative de phishing. Prin compromiterea agenției guvernamentale, atacatorii au reușit să se prezinte drept aceasta și să solicite pur și simplu informațiile.

Breșa arată că, în tot mai multe cazuri, infractorii cibernetici nu mai trebuie să treacă de măsurile tehnice de securitate ale țintei finale dacă pot imita o sursă de încredere.

Există măsuri de protecție împotriva unor astfel de atacuri. De exemplu, solicitările care vizează date sensibile pot fi supuse unei verificări suplimentare printr-un canal de încredere separat. Marea lecție pentru organizații este că o adresă de email autentică nu înseamnă neapărat și o solicitare autentică.”

Echipa Editoriala September 16, 2026

Lasa un comentariu