Revolut cade vittima dell'attacco di phishing PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Revolut cade vittima di un attacco di phishing

Colin Thierry


Colin Thierry

Pubblicato il: 21 settembre 2022

La società fintech Revolut è stata vittima di una violazione dei dati, con sconosciuti phishing hacker che compromettono più di 50,000 account dei clienti.

La violazione si è verificata l'11 settembre, poiché Revolut ha risposto rapidamente per ridurre l'impatto dell'attacco. Sebbene l'attacco sia stato mitigato il giorno successivo, gli attori delle minacce sono già riusciti a compromettere 50,150 account (lo 0.16% dell'attuale base di installazione di Revolut).

In un lettera condiviso con i clienti interessati dalla violazione, la società fintech ha affermato che l'attacco è stato altamente mirato e coloro che hanno ricevuto l'avviso sono ora a "maggiore rischio di frode".

"Recentemente abbiamo ricevuto un attacco informatico altamente mirato da una terza parte non autorizzata che potrebbe aver avuto accesso ad alcune delle tue informazioni per un breve periodo di tempo", ha affermato Revolut nel suo avviso. "Non è necessario intraprendere alcuna azione, tuttavia volevamo fartelo sapere e scusarci sinceramente per questo incidente".

La lettera di Revolut ai clienti interessati affermava anche che "vogliamo rassicurarti sul fatto che i tuoi dati ora sono al sicuro".

Tuttavia, secondo la Ispettorato statale per la protezione dei dati in Lituania (dove Revolut è autorizzata come banca), gli hacker molto probabilmente hanno ottenuto indirizzi e-mail, nomi completi, indirizzi postali, numeri di telefono, dati limitati delle carte di pagamento e una varietà di dati relativi agli account degli utenti. 

Ciò ha confermato che i clienti interessati dalla violazione erano maggiormente a rischio di frode e attacchi di phishing.

"Sottolineiamo che non è stato consentito l'accesso al furto di fondi", ha aggiunto la società. “I tuoi soldi sono al sicuro, come sempre. Puoi usare la tua carta e il tuo conto normalmente.

Sebbene i fondi degli utenti dovrebbero essere ancora al sicuro, Revolut ha raccomandato che dovrebbero comunque essere "particolarmente vigili per qualsiasi attività sospetta, comprese e-mail, telefonate o messaggi sospetti".

"Questo è stato un incidente isolato e la sicurezza degli account dei nostri clienti rimane la nostra massima priorità", affermava la lettera del gigante fintech.

Inoltre, Revolut ha chiesto scusa ai clienti interessati che non sarebbe stata in grado di rispondere a tutte le loro domande con le indagini ancora in corso e ha promesso solo di "rimanere in contatto a breve con ulteriori informazioni se necessario".

Tuttavia, Revolut ha affermato che a causa dell'incidente non è stato possibile accedere a dettagli della carta, PIN o password.

Timestamp:

Di più da Detective della sicurezza