Revolut снова под ударом: вторая утечка данных клиентов за месяц
Клиенты Revolut, включая множество пользователей из Ирландии, вновь оказались жертвами утечки данных, уже второй за месяц. На этот раз проблема возникла из-за ошибки стороннего подрядчика, а не из-за внутренних систем компании.
DriveWealth, американский брокер, который ранее проводил сделки с акциями для клиентов Revolut, подтвердил, что инциденты произошли 4 и 5 сентября. Хакеры применили социальную инженерию, чтобы получить доступ к сети DriveWealth, а не использовали программные уязвимости.
Утечка затронула только старые данные клиентов, собранные до перехода Revolut на новую торговую модель в декабре 2023 года в Европейской экономической зоне, включая Ирландию. После этого события Revolut прекратил передачу персональных данных пользователей DriveWealth, поэтому новые клиенты не пострадали.
Под угрозой оказались имена, электронные адреса, телефоны, почтовые адреса, информация о работе, а также биографические данные: гражданство, возраст и пол. Также утекли некоторые номера счетов DriveWealth, но пароли, данные карт и банковские сведения не были скомпрометированы.
Представитель Revolut сообщил, что DriveWealth уведомил пострадавших клиентов, и Revolut затем подтвердил эту информацию через свои каналы. Взлом также затронул платформы Stake и Hatch, работающие на основе инфраструктуры DriveWealth.
Хотя точное число пострадавших не раскрыто, в Ирландии услугами Revolut пользуются около 3,4 млн человек. Пользователям рекомендуется быть бдительными, избегать фишинговых атак и обращаться в Revolut только через официальные каналы при возникновении вопросов.
Эти события подчеркивают возрастающие риски, связанные с использованием сторонних финтех-провайдеров, и необходимость повышенного внимания к безопасности данных.