Безопасность

Revolut подтвердил отправку данных паспортов и биткоинов на поддельную почту госведомства

Revolut подтвердил BeInCrypto, что мошенники через фейловый госадрес выкрали данные клиентов, включая паспорта и биткоины.

3 мин чтенияИсточник: BeInCrypto Россия
Revolut подтвердил отправку данных паспортов и биткоинов на поддельную почту госведомства
TelegramВКонтактеWhatsApp

Revolut подтвердила, что мошенники получили доступ к данным клиентов компании — среди них были данные паспортов, селфи для верификации личности и история транзакций в биткоине. По внутренним уведомлениям сервиса, утекла именно эта информация.

Запрос пришел с настоящего официального адреса госструктуры и с подлинными учетными данными. Revolut сочла его легитимным и выдала данные.

Представитель Revolut рассказал BeInCrypto, что платформа сразу заблокировала отправителя, как только выявила проблему.

«В Revolut зафиксировали сложную внешнюю атаку, при которой третьи лица использовали настоящую почту госрегулятора для подделки запросов на выдачу информации… Системы Revolut и средства клиентов не пострадали».

Компания уведомила ведомство, полицию, регулятора по данным и финрегулятора, а также связалась с теми, кого задела утечка — по словам платформы, их немного.

Насколько защищены счета Revolut

Revolut утверждает, что счета пользователей остаются в безопасности. Банк сообщил BeInCrypto, что коды доступа, логины и биометрические данные не попали к мошенникам, а средства никуда не ушли.

В уведомлениях клиентам формулировка другая. Селфи для проверки личности все же оказалось в числе утекших данных, и исключена только само биометрическое представление лица, то есть цифровой шаблон, который система строит по фотографии. Сама фотография могла попасть к злоумышленникам.

В служебном уведомлении перечислен и остальной список: паспорта, водительские удостоверения, адреса проживания, банковские выписки. Есть и полная история входящих и исходящих транзакций в биткоине.

Revolut не раскрывает, домен какого ведомства оказался в поддельном запросе, ссылаясь на продолжающееся следствие. Вне компании никто не знает, был ли взломан внешний почтовый ящик или отправитель использовал доступ, уже находясь внутри структуры.

Блокчейн-детектив ZachXBT, который специализируется на расследовании краж криптовалюты, первым обратил внимание на утечку, отметив , что она затронула небольшую группу пользователей и, судя по всему, нацелена на состоятельных клиентов.

Woke up to all my data leaked by @Revolut . Sharp reminder that KYC hasn’t produced meaningful upside and has put many in harm’s way. pic.twitter.com/RimOBQr7DW

Списки клиентов, попавшие к злоумышленникам, уже становились причиной фишинговых атак после прошлых утечек . Раскрытие адресов проживания приводило к силовым нападениям на держателей криптовалюты .

В Revolut назвали случившееся сложной атакой. Однако по их же словам, злоумышленник использовал подлинную электронную почту государственных органов, чтобы отправить поддельный запрос. Revolut сочла запрос настоящим и передала данные.

Поделиться новостью

TelegramВКонтактеWhatsApp
Безопасность1 мин

Кража токенов у подписчиков Claude Max, бэкдор для перехвата звука в наушниках и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры израсходовали лимиты подписчиков Claude Max. Хакеры использовали невидимые символы Unicode для обхода фишинговых фильтров. Сеть из 119 000 фейковых онлайн-магазинов использовали для кражи банковских карт. В наушниках Skullcandy Dime 3 обнаружили бэкдор для перехвата звука. Хакеры израсходовали лимиты подписчиков Claude Max Пользователи премиум-аккаунтов Claude столкнулись с несанкционированным списанием лимитов токенов, которое происходит даже при полном отсутствии активности со стороны владельца. Об этом сообщает TechCrunch. 4 августа независимый консультант по ИИ из Великобритании Грант Де Свардт заметил расход

Хакеры вернули 85% украденных биткоинов после атаки на Liquid
Безопасность2 мин

Хакеры вернули 85% украденных биткоинов после атаки на Liquid

Хакеры Liquid вернули 3 400 биткоинов после того, как Blockstream исправила уязвимость в мосту, но около 600 BTC остались у злоумышленников. The post Хакеры вернули 85% украденных биткоинов после атаки на Liquid appeared first on BeInCrypto.