Compania britanică de tehnologie financiară Revolut a confirmat că o breșă de securitate a dus la divulgarea unor informații sensibile ale clienților săi. Incidentul a avut loc după ce compania a primit solicitări frauduloase trimise de pe un domeniu de e-mail care aparținea unei agenții guvernamentale legitime. Evenimentul a fost comunicat sâmbătă seară de către un purtător de cuvânt al companiei cu sediul în Londra, care gestionează o bază de date vastă de utilizatori.
Datele care au fost compromise în urma acestui incident includ informații de identificare precum data nașterii, adresele de e-mail, adresele poștale și numerele de telefon ale utilizatorilor. Mai mult, au fost accesate copii ale documentelor de identitate, inclusiv permise de conducere și pașoare. Potrivit informațiilor, lista datelor expuse cuprinde și selfie-uri de verificare, extrase de cont și istoricul tranzacțiilor efectuate de clienți.
În urma detectării acestui atac, reprezentanții companiei au acționat rapid pentru a limita impactul asupra utilizatorilor. Un purtător de cuvânt al Revolut a declarat că adresa de e-mail utilizată pentru solicitările frauduloase a fost blocată imediat ce incidentul a fost identificat. Compania a alertat de asemenea agenția guvernamentală relevantă, agențiile de aplicare a legii, autoritățile de protecție a datelor și autoritățile de reglementare financiară.
Deși natura incidentului este gravă, reprezentanții companiei au subliniat că sistemele interne și fondurile deținute de clienți nu au fost afectate de această breșă. Nu a fost oferită o cifră exactă privind numărul de persoane ale căror date au fost compromise în urma acestui eveniment. Revolut își desfășoară activitatea ca bancă în peste 30 de țări, având la nivel mondial o bază de peste 80 de milioane de clienți.
Situația pune în evidență vulnerabilitatea sistemelor digitale în fața ingineriei sociale, unde atacatorii folosesc domenii oficiale pentru a păcăli instituțiile. În acest caz, utilizarea unui domeniu guvernamental legitim a facilitat accesul neautorizat la datele sensibile. Această metodă de fraudă este una care poate compromite nu doar date de contact, ci și documente oficial de identitate, afectând securitatea digitală a utilizatorilor de fintech.
În contextul securității digitale, astfel de incidente de tip phishing sau de interceptare a datelor sunt monitorizate constant de autoritățile de reglementare financiară. Deși Revolut este o entitate majoră care operează în peste 30 de țări, expunerea documentelor de identitate rămâne un risc critic pentru utilizatori. Protecția datelor personale rămâne un subiect de dezbatere intensă în sectorul tehnologiei financiare la nivel global.