Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Revolut avslöjar dataintrång som exponerade finansiell information och pass

Fintechbolaget Revolut har avslöjat ett dataintrång efter att ha skickat information om ett hemligt antal kunder till en hotaktör som utgav sig för att representera en myndighet.

Angriparen begärde personligt identifierbar information (PII) i ett mejl som skickades från myndighetens officiella domän. Revolut uppgav att meddelandet hade giltiga autentiseringsuppgifter för domänen och att begäran därför uppfylldes i tron att den var äkta.

De exponerade uppgifterna kan omfatta kundernas fullständiga namn, födelsedatum, yrken, post- och e-postadresser, telefonnummer, kopior av pass eller körkort samt bilder för ansiktsverifiering som skickats in för Know Your Client-kontroller. Även kontoutdrag med IBAN-nummer, uttagshistorik och fullständig transaktionshistorik, inklusive Bitcoin-transaktioner, kan ha omfattats.

Revolut uppgav att intrånget påverkar ett “mycket begränsat” antal kunder men har inte angett någon exakt siffra. Företaget sade att systemen och kundernas pengar inte påverkades, och att det blockerade adressen samt underrättade berörda myndigheter, brottsbekämpande organ, dataskyddsmyndigheter och finansiella tillsynsmyndigheter.

Kryptobedrägeriutredaren ZachXBT sade att händelsen sannolikt berörde ett begränsat antal kunder och verkade riktad mot användare med stora tillgångar. Revolut avslöjade tidigare ett intrång som berörde 50 150 kunder i september 2022. Företaget verkar i över 160 länder och regioner och har mer än 80 miljoner kunder, däribland 800 000 företagskunder.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.