
Revolut-ի հաճախորդները ստացան տվյալների արտահոսքի երկրորդ ծանուցումն այս ամիս
Հարձակվողները սոցիալական ինժեներիայի միջոցով ներթափանցել են ամերիկյան DriveWealth բրոքերային ընկերություն և գողացել Revolut-ի հաճախորդների հին անձնական տվյալները։ Ընկերություններից ոչ մեկը չի հայտնել տուժածների թիվը։
Revolut-ի հաճախորդները սեպտեմբերին արդեն երկրորդ տվյալների արտահոսքի ծանուցումն ստացան։ Այս անգամ հարձակվողները սոցիալական ինժեներիայի միջոցով ներթափանցել են ամերիկյան DriveWealth բրոքերային ընկերություն և դուրս բերել այնտեղ պահվող հին անձնական տվյալները։ Չարտոնված մուտքը տեղի է ունեցել սեպտեմբերի 4-ին և 5-ին։
Ինչ հայտնեց DriveWealth-ը
DriveWealth-ը ներդրումային ընկերություններին տրամադրում է գործարքների իրականացման և քլիրինգի ծառայություններ և նախկինում ուղղակիորեն վարում էր ամերիկյան բաժնետոմսերով առևտուր անող Revolut-ի հաճախորդների հաշիվները։ Տուժած հաճախորդներին ուղարկված նամակում, որը տեսել է The Register-ը, բրոքերը միջադեպը կապել է անհայտ երրորդ կողմերի «բարդ սոցիալական ինժեներիայի արշավի» հետ։ Հարձակվողները դուրս են բերել այն տվյալները, որոնք մնացել էին ուղղակի հաշիվների ժամանակաշրջանից։
Հնարավոր արտահոսած տվյալները ներառում են անուն, էլփոստի հասցե, հեռախոսահամար, փոստային հասցե, աշխատանքի մասին տեղեկություն, քաղաքացիություն, տարիք, սեռ և DriveWealth-ի հաշվի մասնակի համարներ։ Գաղտնաբառերն ու վճարային տվյալները չեն արտահոսել։ Այդուհանդերձ, բրոքերը զգուշացրել է, որ գողացված մանրամասները կարող են օգտագործվել ինքնության խարդախության, ներկայանալու կամ լրացուցիչ սոցիալական ինժեներիայի համար և բավարար են համոզիչ ֆիշինգային հաղորդագրության համար։
Revolut-ի դիրքորոշումը
Revolut-ը հաստատել է, որ տուժածների թվում են նաև իր հաճախորդները, և որ գրառումները վերաբերում են DriveWealth-ի հետ նախկին համագործակցությանը։ Ընկերության խոսքով՝ իր համակարգերն ու ենթակառուցվածքը չեն տուժել, իսկ հաճախորդների միջոցներն ու ներդրումները մնում են անվտանգ։ Revolut-ի ոչ մի գաղտնաբառ, մուտքի կոդ, քարտի տվյալ կամ ինքնությունը հաստատող փաստաթուղթ չի արտահոսել։
Ընկերությունը Մեծ Բրիտանիայի, EEA-ի և Ավստրալիայի հաճախորդներին այդ սխեմայից աստիճանաբար դուրս բերեց 2023-ի դեկտեմբերից մինչև 2025-ի հունիսը, որից հետո նրանց անձնական տվյալներն այլևս չէին փոխանցվում DriveWealth-ին։ Տուժածների թիվը ոչ մի ընկերություն չի բացահայտել, և երկուսն էլ անպատասխան թողեցին The Register-ի հարցերը։
Անհարմար ամիս Revolut-ի համար
Սեպտեմբերի 14-ին Revolut-ը խոստովանել է, որ զգայուն հաճախորդային տեղեկատվություն է փոխանցել հանցագործներին այն բանից հետո, երբ նրանք կեղծ տեղեկատվական հարցումներ ուղարկեցին իրական պետական մարմնին պատկանող էլփոստի դոմենից։ Այդ միջադեպում հնարավոր է արտահոսել են անձնագրեր, վարորդական վկայականներ, ստուգման սելֆիներ, ծննդյան ամսաթվեր, հասցեներ և ֆինանսական տվյալներ։ Ընկերությունը հայտարարել է, որ զոհ է դարձել «բարդ արտաքին ներկայացման խարդախության», և որ տուժել է սահմանափակ թվով հաճախորդ։
Երկու տարբեր միջադեպ, երկու տարբեր հարձակվողներ և դեպի հաճախորդների տվյալները տանող երկու տարբեր ուղի։ Revolut-ի հաճախորդների համար սեպտեմբերը բերեց ավելի շատ արտահոսքի ծանուցումներ, քան որևէ մեկը կուզենար բանկային հավելվածից։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։