Новая неделя — новая утечка данных клиентов Revolut

Revolut Drivewealth утечка данных кибербезопасность мошенничество theregister.com

DriveWealth раскрыл исторические данные клиентов после взлома через социальную инженерию. Узнайте, какие сведения оказались под угрозой и как защитить себя.

Клиенты Revolut оказались под ударом второй утечки данных за месяц после того, как злоумышленники, используя методы социальной инженерии, получили доступ к американскому брокеру DriveWealth и похитили исторические персональные данные.

DriveWealth предоставляет услуги исполнения и клиринга для инвестиционных компаний и ранее напрямую вел брокерские счета для клиентов Revolut, торгующих американскими акциями. Компания заявила, что несанкционированный доступ произошел 4 и 5 сентября.

В электронном письме, отправленном пострадавшим клиентам и опубликованном The Register, брокер обвинил в произошедшем «сложную кампанию социальной инженерии», проведенную неизвестными третьими сторонами.

Злоумышленники вывели данные, хранящиеся с периода, когда эти клиенты имели счета непосредственно в DriveWealth. Брокер заявил, что нормативные требования обязывали его хранить эти записи.

Потенциально раскрытый массив данных включает имена, адреса электронной почты, номера телефонов, почтовые адреса, информацию о занятости, страну гражданства, возраст, пол и частичные номера счетов DriveWealth.

DriveWealth заявил, что у него нет оснований полагать, что были затронуты какие-либо другие персональные данные. Пароли и платежная информация, включая данные кредитных карт и банковских счетов, не были скомпрометированы.

Тем не менее, раскрытые данные предоставляют достаточно материала для убедительных фишинговых сообщений. DriveWealth предупредил клиентов, что похищенная информация может быть использована для мошенничества с личными данными, выдачи себя за другое лицо, дальнейшей социальной инженерии или нежелательных контактов со стороны незнакомцев.

Клиенты Revolut входят в число пострадавших, при этом записи относятся к их предыдущему соглашению с DriveWealth, как подтвердила компания Irish Examiner.

Revolut заявила, что ее системы и инфраструктура не были скомпрометированы, а средства и инвестиции клиентов остались в безопасности. Никакие пароли, коды доступа, данные карт или удостоверения личности Revolut не были раскрыты.

Эти данные являются наследием прежнего соглашения Revolut для клиентов, торгующих американскими акциями. Финтех-компания перевела клиентов из Великобритании, ЕЭЗ и Австралии из этой схемы в период с декабря 2023 года по июнь 2025 года, причем сроки варьировались в зависимости от рынка. Их персональные данные больше не передавались DriveWealth после соответствующих миграций.

DriveWealth связался с пострадавшими клиентами напрямую, в то время как Revolut отправила свои собственные уведомления. Ни одна из компаний не раскрыла, сколько клиентов Revolut пострадало, и обе не ответили на вопросы The Register.

Утечка произошла в неудобное для Revolut время. 14 сентября финтех-компания признала, что передала конфиденциальную информацию клиентов преступникам после того, как те отправили мошеннические запросы, используя домен электронной почты, принадлежащий законному государственному агентству.

Этот отдельный инцидент потенциально раскрыл более конфиденциальную информацию, включая паспорта, водительские удостоверения, селфи для верификации, даты рождения, адреса, номера телефонов, адреса электронной почты, а также финансовые данные и данные о транзакциях.

Revolut заявила в то время, что стала жертвой «сложной внешней мошеннической схемы с выдачей себя за другое лицо» и что пострадало лишь ограниченное число клиентов.

Два разных инцидента, два разных набора злоумышленников и два разных пути к данным клиентов. Для клиентов Revolut сентябрь принес больше уведомлений об утечках, чем кто-либо хотел бы от своего банковского приложения. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: