Geri qayıt
Revolut müştəriləri bu ay ikinci məlumat sızması bildirişi alıb
SiTech AI Team2 წთ. საკითხავი

Revolut müştəriləri bu ay ikinci məlumat sızması bildirişi alıb

Hücumçular sosial mühəndislik yolu ilə ABŞ-ın DriveWealth broker şirkətinə sızıb və bir vaxtlar bu şirkət vasitəsilə ABŞ səhmləri ilə ticarət edən Revolut müştərilərinin köhnə şəxsi məlumatlarını oğurlayıblar.

Revolut müştəriləri sentyabrda artıq ikinci məlumat sızması bildirişini alıblar. Bu dəfə hücumçular sosial mühəndislik yolu ilə ABŞ-ın broker şirkəti DriveWealth-ə sızıb və orada saxlanılan köhnə şəxsi məlumatları oğurlayıblar. İcazəsiz giriş sentyabrın 4-ü və 5-də baş verib.

DriveWealth nə açıqlayıb

DriveWealth investisiya şirkətlərinə icra və klirinq xidmətləri göstərir və əvvəllər ABŞ səhmləri ilə ticarət edən Revolut müştərilərinin hesablarını birbaşa özü aparırdı. Zərərçəkən müştərilərə göndərilən və The Register-ın gördüyü məktubda broker hadisəni naməlum üçüncü tərəflərin həyata keçirdiyi "mürəkkəb sosial mühəndislik kampaniyası" ilə əlaqələndirib. Hücumçular həmin müştərilərin DriveWealth-də birbaşa hesab saxladığı dövrdən qalan məlumatları çıxarıblar.

Ələ keçən məlumatlara ad, e-poçt ünvanı, telefon nömrəsi, poçt ünvanı, iş yeri məlumatı, vətəndaşlıq, yaş, cins və qismən DriveWealth hesab nömrələri daxildir. Parollar və kredit kartı, bank hesabı məlumatları daxil olmaqla ödəniş məlumatları ələ keçirilməyib. Broker xəbərdarlıq edib ki, oğurlanmış detallar kimlik fırıldaqçılığı, başqası kimi təqdim olunma və əlavə sosial mühəndislik üçün istifadə edilə bilər və inandırıcı fişinq mesajına yetər.

Revolut-un açıqlaması

Revolut Irish Examiner-a təsdiqləyib ki, zərərçəkənlər arasında onun müştəriləri də var və qeydlər DriveWealth ilə əvvəlki əməkdaşlıq dövrünə aiddir. Şirkətin sözlərinə görə, onun sistemləri və infrastrukturu zərər görməyib, müştəri vəsaitləri və investisiyaları təhlükəsiz qalır. Heç bir Revolut parolu, giriş kodu, kart məlumatı və ya şəxsiyyət sənədi açıqlanmayıb.

Bu məlumatlar Revolut müştərilərinin ABŞ səhmləri ilə ticarət etdiyi əvvəlki sxemdən qalıb. Şirkət Böyük Britaniya, AEA və Avstraliyadakı müştərilərini dekabr 2023-cü ildən iyun 2025-dək mərhələli şəkildə bu sxemdən çıxarıb və keçidlərdən sonra onların şəxsi məlumatları artıq DriveWealth ilə paylaşılmırdı. Şirkətlər zərərçəkənlərə bildiriş göndərib, lakin nə qədər müştərinin təsirləndiyini açıqlamayıb və The Register-ın suallarını cavabsız qoyub.

Revolut üçün əlverişsiz ay

Sentyabrın 14-də Revolut etiraf edib ki, həqiqi dövlət qurumuna məxsus e-poçt domenindən saxta məlumat sorğuları göndərildikdən sonra həssas müştəri məlumatlarını cinayətkarlara təhvil verib. Həmin ayrı hadisədə pasportlar, sürücülük vəsiqələri, yoxlama selfiləri, doğum tarixləri, ünvanlar, telefon nömrələri və maliyyə məlumatları aşkar ola bilərdi. Şirkət o vaxt bildirmişdi ki, "mürəkkəb xarici təqlid fırıldaqçılığının" qurbanı olub və yalnız məhdud sayda müştəri təsirlənib.

İki fərqli hadisə, iki fərqli hücumçu qrupu və müştəri məlumatlarına iki fərqli yol. Revolut müştəriləri üçün sentyabr bank tətbiqindən heç kimin istəmədiyi qədər çox sızma bildirişi gətirdi.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.