Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Revolut, finansal bilgileri ve pasaportları açığa çıkaran veri ihlalini açıkladı

Fintek şirketi Revolut, bir devlet kurumunu taklit eden tehdit aktörüne açıklanmayan sayıda müşterinin bilgilerini gönderdikten sonra veri ihlalini açıkladı.

Saldırgan, kişisel olarak tanımlanabilir bilgileri (PII) kurumun resmî alan adından gönderilmiş bir e-postayla istedi. Revolut, mesajda geçerli alan adı doğrulama bilgileri bulunduğunu ve bu nedenle talebin gerçek olduğuna inanılarak yerine getirildiğini söyledi.

Açığa çıkan veriler arasında müşterilerin tam adları, doğum tarihleri, meslekleri, posta ve e-posta adresleri, telefon numaraları, pasaport veya ehliyet kopyaları ve Know Your Client kontrolleri için gönderilen yüz doğrulama görüntüleri bulunabilir. Hesap dökümleri, IBAN numaraları, para çekme kayıtları ve Bitcoin işlemleri dâhil tüm işlem geçmişi de etkilenmiş olabilir.

Revolut, ihlalden “çok sınırlı” sayıda müşterinin etkilendiğini ancak kesin rakamı açıklamadığını söyledi. Şirket, sistemlerinin ve müşteri fonlarının etkilenmediğini, adresi engellediğini ve ilgili devlet, kolluk, veri koruma ve finans düzenleme kurumlarını bilgilendirdiğini belirtti.

Kripto para dolandırıcılığı araştırmacısı ZachXBT, olayın muhtemelen sınırlı sayıda müşteriyi etkilediğini ve yüksek net varlığa sahip kullanıcıları hedef almış göründüğünü söyledi. Revolut, Eylül 2022’de 50.150 müşteriyi etkileyen önceki bir ihlali açıklamıştı. Şirket 160’tan fazla ülke ve bölgede faaliyet gösteriyor ve 800.000’i ticari müşteri olmak üzere 80.000.000’dan fazla müşteriye hizmet veriyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.