Известный британский финтех-сервис Revolut столкнулся с серьезным инцидентом безопасности, в результате которого конфиденциальная информация части его аудитории попала в руки злоумышленников. Как стало известно из рассылки, которую проанализировало издание TechCrunch, причиной компрометации послужила изощренная схема обмана: мошенники рассылали запросы на предоставление данных, используя при этом официальный почтовый домен одного из государственных ведомств.
В распоряжении преступников оказались крайне чувствительные сведения. Согласно отчету банка, утечка затронула не только контактные данные и даты рождения пользователей, но и гораздо более критичные документы. В список скомпрометированной информации попали копии удостоверений личности, выписки по банковским счетам, история проведенных платежей, а также фотографии (селфи), которые клиенты использовали в процессе верификации аккаунтов.
Представитель Revolut пояснил, что преступники применяли метод подмены личности, маскируясь под официальных лиц. При этом банк не раскрыл название госоргана, чей электронный адрес был использован для легитимной на первый взгляд рассылки. В компании подчеркнули, что масштаб проблемы ограничен лишь узким кругом клиентов.
Реагируя на случившееся, руководство Revolut уже предприняло шаги по оповещению правоохранительных органов и соответствующего государственного ведомства. Напомним, что глобальная экосистема Revolut объединяет более 80 миллионов пользователей, распределенных по 160 странам мира.
