Финтех-компания Revolut раскрыла конфиденциальные данные клиентов, включая паспортные данные, селфи для аутентификации и полную историю транзакций, после мошеннического запроса, который выглядел как исходящий от официального государственного учреждения. Запросы на получение информации от клиентов, отправленные с подлинного адреса электронной почты государственного учреждения, прошли проверку Revolut, согласно сообщению International Cyber Digest в Twitter. Позднее Revolut заявила, что запросы не были подлинными, и пострадавшие клиенты были уведомлены об этом в пятницу. По словам представителя Revolut, пострадало ограниченное число клиентов.
Среди скомпрометированных данных была персональная идентификационная и контактная информация, такая как дата рождения, домашний и электронный адрес, а также номера телефонов, наряду с копиями удостоверений личности, такими как паспорта и водительские права. Скомпрометированные данные также могут включать изображения для селфи-аутентификации, выписки со счетов и историю транзакций, согласно уведомлению, отправленному пострадавшим пользователям по электронной почте, как сообщил TechCrunch.
:bangbang: BREAKING: Revolut handed over customers’ passport copies, verification selfies and full transaction histories to a malicious actor.
The actor sent lawful government information-demand emails using a genuine government domain that passed domain authentication.
Revolut later… pic.twitter.com/QFlIlUFpxH
— International Cyber Digest (@IntCyberDigest) September 12, 2026
Revolut, однако, не уточнила, сколько человек пострадало. Компания также не раскрыла, произошла ли утечка безопасности только на определенном рынке, и не сообщила, какое государственное ведомство было вовлечено. «Revolut недавно выявила сложную внешнюю мошенническую схему, в рамках которой неуполномоченная третья сторона использовала подлинный домен электронной почты государственного учреждения для подачи мошеннических запросов на получение информации», — заявил представитель.
Согласно отчету TechCrunch, Revolut заблокировала адрес электронной почты после того, как осознала мошенническую схему, осуществленную неуполномоченной третьей стороной, и уведомила соответствующие государственные органы, правоохранительные органы и регуляторов, заявив, что «системы Revolut и средства клиентов не пострадали». Инцидент вызвал ажиотаж в X, где люди критиковали существующую практику обязательного обмена информацией. Марк Зеллер написал, что проснулся и обнаружил, что Revolut слила все его данные. Он добавил: «Резкое напоминание о том, что KYC не принес никакой пользы, а наоборот, привел нас к неприятностям».
В аналогичном инциденте в августе Bits of Gold, брокерская служба криптовалют, сообщила, что киберпреступники взломали персональные данные около 200 000 пользователей. Они раскрыли инцидент с утечкой данных в воскресенье, заявив, что одному хакеру удалось получить доступ к сторонней системе аналитики данных, получив таким образом доступ к именам клиентов, национальным удостоверениям личности, адресам электронной почты, номерам телефонов, IP-адресам, банковским данным и публичным адресам кошельков.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – gadgets360




