Revolut est victime d'une attaque de phishing PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Revolut est victime d'une attaque de phishing

Colin-Thierry


Colin-Thierry

Publié le: 21 septembre 2022

La société Fintech Revolut a été victime d'une violation de données, avec des inconnus phishing hackers compromettant plus de 50,000 XNUMX comptes clients.

La violation s'est produite le 11 septembre, alors que Revolut a réagi rapidement pour atténuer l'impact de l'attaque. Bien que l'attaque ait été atténuée le lendemain, les acteurs de la menace ont déjà réussi à compromettre 50,150 0.16 comptes (XNUMX % de la base d'installation actuelle de Revolut).

Dans un lettre partagé avec les clients touchés par la violation, la société fintech a déclaré que l'attaque était très ciblée et que ceux qui reçoivent l'avis courent désormais un "risque accru de fraude".

"Nous avons récemment reçu une cyberattaque très ciblée de la part d'un tiers non autorisé qui a peut-être eu accès à certaines de vos informations pendant une courte période", a déclaré Revolut dans son avis. "Vous n'avez aucune action à entreprendre, mais nous tenions à vous le faire savoir et à nous excuser sincèrement pour cet incident."

La lettre de Revolut aux clients concernés indiquait également que "nous voulons vous rassurer que vos données sont désormais en sécurité".

Toutefois, selon la Inspection nationale de la protection des données en Lituanie (où Revolut est agréé en tant que banque), les pirates ont très probablement obtenu des adresses e-mail, des noms complets, des adresses postales, des numéros de téléphone, des données de carte de paiement limitées et diverses données liées aux comptes des utilisateurs. 

Cela a confirmé que les clients touchés par la violation présentaient un risque plus élevé de fraude et d'attaques de phishing.

"Nous soulignons qu'aucun accès n'a été fait au vol de fonds", a ajouté la société. « Votre argent est en sécurité, comme toujours. Vous pouvez utiliser votre carte et votre compte normalement.

Alors que les fonds des utilisateurs doivent toujours être en sécurité, Revolut a recommandé qu'ils soient toujours "particulièrement vigilants pour toute activité suspecte, y compris les e-mails, appels téléphoniques ou messages suspects".

"Il s'agissait d'un incident isolé et la sécurité des comptes de nos clients reste notre priorité absolue", indique la lettre du géant de la fintech.

De plus, Revolut a dit en s'excusant aux clients concernés qu'il ne serait pas en mesure de répondre à toutes leurs questions avec des enquêtes toujours en cours, et a seulement promis de "être en contact sous peu avec de plus amples informations si nécessaire".

Cependant, Revolut a soutenu qu'aucun détail de carte, code PIN ou mot de passe n'avait été consulté à la suite de l'incident.

Horodatage:

Plus de Détectives de sécurité