Британський фінтех-банк Revolut підтвердив, що персональні дані частини його клієнтів потрапили до рук шахраїв. Інцидент стався після того, як зловмисники надіслали фальшиві запити, замаскувавши їх під офіційні звернення від державних органів. Про факт витоку повідомили профільні медіа, зокрема TechCrunch та DW, а сам банк визнав проблему публічно.
За попередніми даними, шахраї отримали доступ до копій паспортів, селфі клієнтів та інформації про транзакції. Йдеться про дані, які зазвичай використовуються для верифікації особи та підтвердження фінансових операцій. Revolut наголошує, що гроші на рахунках клієнтів залишаються в безпеці, а сам витік не призвів до несанкціонованого списання коштів.
Механізм атаки базується на соціальній інженерії. Зловмисники видавали себе за представників державних установ і надсилали до банку запити на розкриття інформації, які зовні виглядали легітимними. Співробітники Revolut, імовірно, не змогли вчасно розпізнати підробку та передали конфіденційні відомості у відповідь на ці звернення. Це дозволило шахраям отримати чутливі дані без злому самої інфраструктури банку.
Revolut уже розпочав внутрішнє розслідування інциденту та повідомив постраждалих клієнтів. Компанія також заявила, що співпрацює з відповідними органами для з'ясування всіх обставин. Постраждалим рекомендують уважно стежити за повідомленнями від банку та звертати увагу на будь-які підозрілі спроби зв'язатися з ними від імені фінансової установи.
Цей випадок є черговим нагадуванням про зростання кіберзагроз у фінансовому секторі. Шахраї дедалі частіше використовують підроблені офіційні запити, щоб обійти технічні засоби захисту та отримати дані напряму від співробітників компаній. Для клієнтів це означає підвищений ризик фішингу та спроб викрадення коштів навіть після того, як сам витік уже стався.
Експерти з кібербезпеки радять у таких випадках негайно змінювати паролі, вмикати двофакторну автентифікацію та не реагувати на підозрілі повідомлення, які нібито надходять від банку. Водночас фінансові установи мають посилювати перевірку запитів від державних органів, щоб унеможливити подібні інциденти в майбутньому.
Revolut поки не розкриває точну кількість постраждалих клієнтів та обсяг витоку. Компанія обіцяє надати додаткову інформацію після завершення розслідування. Ситуація залишається під контролем банку, але вона вже привернула увагу регуляторів і фахівців з безпеки до проблеми захисту персональних даних у фінтех-секторі.