Revolut a expus date confidențiale ale clienților, inclusiv copii, în urma unui atac de hackeri
Cine a primit datele sensibile?
Cercetătorul în domeniul securității criptografice ZachXBT a adus în atenția publicului detaliile unei breșe de securitate suferite de platforma fintech Revolut, publicând conținutul unui mesaj intern destinat clienților afectați. Această dezvăluire a scos în evidență faptul că atacul cibernetic a vizat, aparent, utilizatori cu niveluri mari de avere. Incidentul a avut loc într-un moment critic pentru companie, care își intensifică extinderea rețelei bancare la scară internațională. Revolut a consolidat recent prezența sa în piețe strategice, cum ar fi India, Mexic, Franța și Emiratele Arabe Unite.
Pe plan nord-american, Biroul Controlorului Monedei a acordat firmei o aprobare condiționată pentru deschiderea unei bănci naționale, lansarea fiind programată pentru prima jumătate a anului 2027.
Simultan cu aceste mișcări, se discută despre o potențială listare la bursă, o manevră care ar putea majora valoarea de piață a entității la aproximativ 200 de miliarde de dolari, depășind semnificativ evaluarea privată de 75 de miliarde de dolari înregistrată în luna noiembrie.
În contextul local, Revolut gestionează un portofoliu de aproximativ cinci milioane de clienți persoane fizice din România, țara constituind a treia cea mai importantă piață pentru operator, după Marea Britanie și Franța. La nivel global, entitatea afirmă că numără peste 80 de milioane de utilizatori și funcționează ca bancă în mai mult de 30 de țări.
Nucleul problemei rezidă în transmiterea unor date sensibile către o entitate neautorizată, urmarea unor cereri frauduloase primite de pe adresa de e-mail a unei instituții guvernamentale. Printre elementele compromise s-au numărat informații personale detaliate, duplicatelor documentelor de identitate și, în anumite situații, imagini de tip selfie utilizate în procesul de validare a identității.
Revolut gestionează ce portofoliu local?
Reprezentanții companiei au confirmat existența incidentului către TechCrunch, subliniind că solicitările false prezentau o aparență de legitimitate, fiind greu de distins de cele autentice.
Pachetul de date expuse a inclus numele complet și coordonatele de contact ale victimilor, precum și datele de naștere, adresele poștale și cele electronice. De asemenea, au circulat numere de telefon și copii digitale ale pașapoartelor sau permiselor de conducere.
În cazurile mai complexe, setul de informații a cuprinzut și fotografii selfie pentru autentificare, extrase bancare și istoricul complet al tranzacțiilor, conform relatărilor din sursele citate.
Un purtător de cuvânt al organizației a explicat că hoții de identitate au exploatat o adresă de e-mail legată de o agenție guvernamentală reală. „Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat o adresă de e-mail cu domeniu aparținând unei agenții guvernamentale legitime pentru a transmite solicitări frauduloase de informații”, a menționat oficialul.
Cine a vorbit în numele organizației?
Totuși, compania a păstrat secretul privind identitatea instituției implicate și țara în care aceasta își are sediul.
De asemenea, numărul exact al persoanelor afectate nu a fost făcut public; s-a menționat doar că este vorba despre un grup „limitat” de clienți, care au fost contactați individual.
Incertitudinile persistă și în ceea ce privește proveniența geografică a victimelor, nefiind specificat dacă incidentul a loat clienți dintr-o anumită națiune.
Imediat după detectarea fraudei, echipa tehnică a blocat adresa electronică folosită pentru trimiterea cererilor false. Revolut a anunțat că a ținut la curent instituția guvernamentală implicată, autoritățile competente și organismele de reglementare.
Compania a insistat pe faptul că infrastructura sistemică și fondurile clienților au rămas intacte, nefiind afectate de atac.