Финтех-компания Revolut подтвердила раскрытие конфиденциальных данных ограниченного количества клиентов. По сообщению компании, неизвестные использовали легитимный домен электронной почты государственного органа для отправки мошеннических запросов, после чего часть сведений была передана.
Что произошло
Злоумышленники задействовали реальный доменный адрес госструктуры, что придало их обращениям вид официальных. Revolut признала факт инцидента и уточнила, что затронуто ограниченное число клиентов. Дополнительные количественные параметры и детали компания не раскрыла.
Какие данные могли быть раскрыты
Ончейн-исследователь ZachXBT сообщил об инциденте и отметил, что среди скомпрометированной информации могли быть копии документов, банковские выписки и полная история транзакций, включая переводы биткоина (BTC). Эти сведения указывают на потенциальный доступ к широкому набору персональных и финансовых данных отдельных клиентов.
Почему это важно для клиентов
Раскрытие таких категорий данных повышает риски таргетированных атак и компрометации финансовой приватности, особенно если в массив попадает полная история криптовалютных транзакций. Пользователям, чьи данные могли быть затронуты, имеет смысл внимательно отслеживать активность по своим счетам и уведомлениям сервисов.
