Revolut, PlatoBlockchain Veri İstihbaratı Kimlik Avı Saldırısının Kurbanı Oldu. Dikey Arama. Ai.

Revolut, Oltalama Saldırısının Kurbanı Oldu

Colin Thierry


Colin Thierry

Yayınlandı: Eylül 21, 2022

Fintech şirketi Revolut bilinmeyen bir veri ihlalinin kurbanı oldu Kimlik avı Bilgisayar korsanları 50,000'den fazla müşteri hesabını ele geçirdi.

İhlal, Revolut'un saldırının etkisini azaltmak için hızlı bir şekilde yanıt vermesiyle 11 Eylül'de meydana geldi. Saldırı ertesi gün hafifletilmiş olsa da tehdit aktörleri halihazırda 50,150 hesabı (Revolut'un mevcut kurulum tabanının %0.16'sı) ele geçirmeyi başardı.

İçinde mektup Fintech şirketi, ihlalden etkilenen müşterilerle paylaşılan saldırının yüksek oranda hedef alındığını ve bildirimi alan kişilerin artık "dolandırıcılık riskinin arttığını" söyledi.

Revolut, bildiriminde "Yakın zamanda bazı bilgilerinize kısa bir süre için erişim kazanmış olabilecek yetkisiz bir üçüncü taraftan yüksek hedefli bir siber saldırı aldık" dedi. "Herhangi bir işlem yapmanıza gerek yok ancak sizi bilgilendirmek ve bu olaydan dolayı içtenlikle özür dilemek istedik."

Revolut'un etkilenen müşterilere yazdığı mektupta ayrıca "verilerinizin artık güvende olduğuna dair size güvence vermek istiyoruz" denildi.

Bununla birlikte, uygun olarak Devlet Veri Koruma Müfettişliği Litvanya'da (Revolut'un banka olarak lisanslandığı yer), bilgisayar korsanları büyük olasılıkla e-posta adreslerini, tam adları, posta adreslerini, telefon numaralarını, sınırlı ödeme kartı verilerini ve kullanıcıların hesaplarıyla ilgili çeşitli verileri ele geçirdi. 

Bu, ihlalden etkilenen müşterilerin dolandırıcılık ve kimlik avı saldırılarına karşı daha yüksek risk altında olduğunu doğruladı.

Şirket, "Fon hırsızlığına hiçbir erişim sağlanmadığını vurguluyoruz" diye ekledi. “Paranız her zaman olduğu gibi güvende. Kartınızı ve hesabınızı normal şekilde kullanabilirsiniz.”

Kullanıcıların fonları hâlâ güvende olsa da Revolut, kullanıcıların "şüpheli e-postalar, telefon görüşmeleri veya mesajlar da dahil olmak üzere her türlü şüpheli faaliyete karşı özellikle dikkatli olmaları" gerektiğini tavsiye etti.

Fintech devinin mektubunda, "Bu münferit bir olaydı ve müşterilerimizin hesaplarının güvenliği birinci önceliğimiz olmaya devam ediyor" ifadesine yer verildi.

Ek olarak Revolut, etkilenen müşterilere özür dileyerek, devam eden soruşturmalar nedeniyle tüm sorularına yanıt veremeyeceğini söyledi ve yalnızca "gerekirse daha fazla bilgi için kısa süre içinde iletişime geçeceğine" söz verdi.

Ancak Revolut, olay sonucunda hiçbir kart detayına, PIN'e veya şifreye erişilmediğini ileri sürdü.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri