Revolut wordt slachtoffer van phishing-aanval PlatoBlockchain-gegevensinformatie. Verticaal zoeken. Ai.

Revolut valt slachtoffer van phishing-aanval

Colin Thierry


Colin Thierry

Gepubliceerd op: 21 september 2022

Fintech-bedrijf Revolut is slachtoffer geworden van een datalek, met onbekende Phishing hackers die meer dan 50,000 klantaccounts compromitteren.

De inbreuk vond plaats op 11 september, toen Revolut snel reageerde om de impact van de aanval te verminderen. Hoewel de aanval de volgende dag was verzacht, slaagden de dreigingsactoren er al in om 50,150 accounts te compromitteren (0.16% van het huidige installatiebestand van Revolut).

In een letter gedeeld met klanten die getroffen zijn door de inbreuk, zei het fintech-bedrijf dat de aanval zeer gericht was en dat degenen die de kennisgeving ontvingen nu een "verhoogd risico op fraude" lopen.

"We hebben onlangs een zeer gerichte cyberaanval ontvangen van een ongeautoriseerde derde partij die mogelijk voor een korte periode toegang heeft gekregen tot sommige van uw informatie", zei Revolut in zijn bericht. "U hoeft geen actie te ondernemen, maar we wilden u dit wel laten weten en bieden onze oprechte excuses aan voor dit incident."

In de brief van Revolut aan getroffen klanten stond ook dat "we u willen verzekeren dat uw gegevens nu veilig zijn."

Volgens de Staat Inspectie Gegevensbescherming in Litouwen (waar Revolut een banklicentie heeft), hebben hackers hoogstwaarschijnlijk e-mailadressen, volledige namen, postadressen, telefoonnummers, beperkte betaalkaartgegevens en een verscheidenheid aan gegevens met betrekking tot de gebruikersaccounts verkregen. 

Dit bevestigde dat de klanten die door de inbreuk werden getroffen, een hoger risico liepen op fraude en phishing-aanvallen.

"We benadrukken dat er geen toegang is tot de diefstal van fondsen", voegde het bedrijf eraan toe. “Je geld is veilig, zoals altijd. U kunt uw kaart en account normaal gebruiken.”

Hoewel het geld van gebruikers nog steeds veilig moet zijn, raadt Revolut aan dat ze nog steeds "vooral waakzaam moeten zijn voor verdachte activiteiten, inclusief verdachte e-mails, telefoontjes of berichten".

"Dit was een geïsoleerd incident en de veiligheid van de accounts van onze klanten blijft onze topprioriteit", aldus de brief van de fintech-gigant.

Bovendien vertelde Revolut de getroffen klanten verontschuldigend dat het niet in staat zou zijn om al hun vragen te beantwoorden terwijl de onderzoeken nog gaande zijn, en beloofde het alleen "binnenkort contact op te nemen met meer informatie indien nodig".

Revolut beweerde echter dat er als gevolg van het incident geen toegang was verkregen tot kaartgegevens, pincodes of wachtwoorden.

Tijdstempel:

Meer van Veiligheidsdetectives