Čakovec

REVOLUT POTVRDIO OZBILJAN SIGURNOSNI INCIDENT: U tuđe ruke mogli završiti dokumenti, adrese i povijest transakcija

Istaknuto

Popularno

Revolut je potvrdio sigurnosni incident u kojem su osobni podaci dijela njegovih korisnika predani neovlaštenim osobama. Posebno zabrinjava način na koji je prijevara izvedena – zahtjevi za dostavu podataka stigli su s legitimne e-mail domene britanske državne agencije, zbog čega su djelovali vjerodostojno. Iz kompanije ističu da njihovi sustavi nisu provaljeni te da novac korisnika nije ugrožen.

Prema dosad dostupnim informacijama, riječ je o sofisticiranom lažnom predstavljanju. Neovlaštena osoba ili skupina uspjela je koristiti legitimnu adresu državne institucije kako bi Revolutu slala zahtjeve za dostavu informacija o korisnicima.

Problem je u tome što među predanim informacijama nisu bili samo osnovni kontaktni podaci. Pogođenim korisnicima Revolut je naveo da su mogli biti otkriveni ime i prezime, datum rođenja, kućna i e-mail adresa te broj telefona.

Još osjetljiviji dio incidenta odnosi se na identifikacijske dokumente. Među podacima koji su mogli biti dostavljeni trećoj strani nalaze se preslike putovnica i vozačkih dozvola, a u pojedinim slučajevima moguće i fotografije korištene prilikom provjere identiteta.

Mogli su biti zahvaćeni i financijski podaci, uključujući izvode računa i povijest transakcija. Upravo takva kombinacija osobnih i financijskih informacija može biti posebno osjetljiva jer može poslužiti za daljnje pokušaje prijevara ili lažnog predstavljanja.

Revolut zasad nije objavio koliko je točno ljudi pogođeno. Iz kompanije navode tek da je riječ o ograničenom broju korisnika te da su osobe na koje se incident odnosi izravno kontaktirane. Nije otkriveno ni jesu li pogođeni korisnici samo iz jedne države ili s više tržišta.

Kompanija je nakon otkrivanja prijevare blokirala adresu korištenu za slanje spornih zahtjeva te o slučaju obavijestila državnu agenciju čija je domena iskorištena, policiju i nadležna regulatorna tijela.

Važno je pritom razlikovati ovaj slučaj od klasičnog hakerskog napada na banku. Prema Revolutu, napadači nisu provalili u njihove sustave niti dobili pristup računima korisnika. Kompanija tvrdi da njezini sigurnosni sustavi nisu kompromitirani te da sredstva klijenata nisu pogođena.

Incident ipak pokazuje koliko sofisticirane mogu postati prijevare. U ovom slučaju nije korištena očito lažna adresa koja bi odmah izazvala sumnju, već legitimna domena državne institucije, čime su zahtjevi dobili izgled službene komunikacije.

Revolut danas ima više od 80 milijuna korisnika diljem svijeta i bankarsko poslovanje u više od 30 država. Kompanija posljednjih mjeseci snažno širi poslovanje na nova tržišta, a istodobno se spominje i mogući izlazak na burzu.

Korisnicima koji nisu zaprimili službenu obavijest Revoluta zasad nije potvrđeno da su njihovi podaci obuhvaćeni incidentom. Ipak, nakon ovakvih slučajeva posebno treba pripaziti na neočekivane poruke, pozive ili e-mailove u kojima se traže dodatni osobni podaci, kodovi ili potvrđivanje pristupa računu.

Nove objave: