
DriveWealth-ზე შეტევა: თავდამსხმელებმა Revolut-ის კლიენტების ძველი მონაცემები მოიპოვეს
Revolut-ის კლიენტები სექტემბერში უკვე მეორე მონაცემთა გაჟონვის შეტყობინება მიიღეს: თავდამსხმელებმა აშშ-ის ბროკერ DriveWealth-ში სოციალური ინჟინერიით შეაღწიეს და ძველი პირადი მონაცემები წაიღეს.
Revolut-ის კლიენტები სექტემბერში უკვე მეორე მონაცემთა გაჟონვის შეტყობინება მიიღეს. თავდამსხმელებმა სოციალური ინჟინერიის გზით აშშ-ის საბროკერო კომპანია DriveWealth-ში შეაღწიეს და იქ შენახული ძველი მონაცემები მოიპოვეს. არასანქცირებული წვდომა 4 და 5 სექტემბერს მოხდა.
რა თქვა DriveWealth-მა
DriveWealth საინვესტიციო კომპანიებს კლირინგის მომსახურებას უწევს და ადრე პირდაპირ ამუშავებდა იმ Revolut-ის კლიენტების ანგარიშებს, რომლებიც ამერიკული აქციებით ვაჭრობდნენ. კლიენტებისთვის გაგზავნილ წერილში, რომელიც The Register-მა ნახა, ბროკერი თავდასხმას უცნობი მესამე მხარეების „დახვეწილ სოციალური ინჟინერიის კამპანიას“ მიაწერს. თავდამსხმელებმა წაიღეს ის მონაცემები, რომლებიც კლიენტების პირდაპირი მომსახურების პერიოდიდან შემორჩა.
გაჟონილ მონაცემებში შედის სახელი, ელფოსტა, ტელეფონის ნომერი, საფოსტო მისამართი, სამსახურის შესახებ ინფორმაცია, მოქალაქეობა, ასაკი, სქესი და DriveWealth-ის ანგარიშის ნომრის ნაწილი. პაროლები და გადახდის მონაცემები, მათ შორის საკრედიტო ბარათისა და საბანკო ანგარიშის რეკვიზიტები, არ გაჟონილა. თუმცა ბროკერი აფრთხილებს, რომ ეს დეტალები საკმარისია დამაჯერებელი ფიშინგური შეტყობინებისთვის და შესაძლოა თაღლითობის, სხვის სახელით წარდგენის ან დამატებითი სოციალური ინჟინერიისთვის გამოიყენონ.
Revolut-ის განცხადება
Revolut-მა Irish Examiner-ს დაუდასტურა, რომ დაზარალებულთა შორის მისი კლიენტებიც არიან და რომ ჩანაწერები DriveWealth-თან წინა თანამშრომლობას ეხება. კომპანიის განცხადებით, მისი სისტემები და ინფრასტრუქტურა არ დაზარალდა, კლიენტების სახსრები და ინვესტიციები კი უსაფრთხოდ რჩება. არ გაჟონილა Revolut-ის პაროლები, პასკოდები, ბარათის მონაცემები ან პირადობის დამადასტურებელი დოკუმენტები.
ეს მონაცემები იმ სქემიდან შემორჩა, რომლითაც Revolut-ის კლიენტები ამერიკული აქციებით ვაჭრობდნენ. Revolut-მა დიდი ბრიტანეთის, ევროპის ეკონომიკური ზონის (EEA) და ავსტრალიის კლიენტები ამ სქემიდან 2023 წლის დეკემბრიდან 2025 წლის ივნისამდე ეტაპობრივად გადაიყვანა, რის შემდეგ მათი პირადი მონაცემები DriveWealth-ს აღარ გადაეცემოდა. დაზარალებულებს ორივე კომპანია დაუკავშირდა, მაგრამ არც ერთს არ გაუმხელს, რამდენი Revolut-ის კლიენტი დაზარალდა, და ორივემ The Register-ის კითხვებს ვერ უპასუხა.
რთული თვე Revolut-ისთვის
სექტემბრის შუაში კომპანიამ აღიარა, რომ მგრძნობიარე კლიენტური ინფორმაცია კრიმინალებს გადასცა მას შემდეგ, რაც მათ თაღლითური მოთხოვნები ლეგიტიმური სახელმწიფო უწყების კუთვნილი ელფოსტის დომენიდან გააგზავნეს. იმ შემთხვევაში შესაძლოა გაჟონილიყო პასპორტები, მართვის მოწმობები, ვერიფიკაციის სელფები, დაბადების თარიღები, მისამართები და ფინანსური მონაცემები. კომპანიის თქმით, ის „დახვეწილი გარე იმპერსონაციის თაღლითობის“ მსხვერპლი გახდა; დაზარალდა მხოლოდ შეზღუდული რაოდენობის კლიენტი.
ორი განსხვავებული ინციდენტი, ორი განსხვავებული თავდამსხმელი და კლიენტის მონაცემებამდე მისასვლელი ორი გზა. Revolut-ის კლიენტებს საბანკო აპლიკაციიდან იმაზე მეტი გაჟონვის შეტყობინება მოუვიდა, ვიდრე სურდა.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.