Revolut a anunțat oficial că un număr limitat de utilizatori ai platformei a fost afectat de un incident de securitate. Compania a confirmat transmiterea unor date personale și financiare către o persoană neautorizată, în urma unor solicitări care au fost prezentate ca fiind oficiale. Evenimentul a avut loc după ce au fost primite cereri care păreau să provină de la o agenție guvernamentală, însă acestea erau de fapt frauduloase.
Incidentul a fost facilitat de sofisticarea metodelor de atac, deoarece cererea frauduloasă a fost trimisă de la o adresă de e-mail creată chiar în interiorul domeniului legitim al instituției respective. Această abordare a permis solicitării să treacă prin barierele de verificare tehnică utilizate de companie pentru a identifica amenințările. Astfel, natura neautorizată a comunicării nu a fost detectată de sistemele de control standard ale Revolut.
Datele care au fost expuse în urma acestui incident includ informații sensibile de natură personală și financiară ale clienților afectați. Deși numărul de utilizatori vizate este descris ca fiind limitat, natura datelor transmise către impostori reprezintă un risc pentru siguranța financiară a acestora. Compania a luat măsuri imediat după identificarea breșei pentru a gestiona situația și a limita impactul asupra utilizatorilor.
Utilizatorii sunt sfătuiți să fie atenți la modul în care își gestionează securitatea conturilor în contextul acestor evenimente. Deși detaliile specifice privind natura exactă a fiecărui tip de dată financiară nu au fost detaliate complet, expunerea acestora subliniază importanța monitorizării activității de cont. Revolut a confirmat că procesul de investigare a continuat pentru a înțelege exact modul în care cererea a fost validată de sistemele lor.
În contextul digitalizării accelerate, astfel de incidente de securitate cibernetică devin o problemă majoră pentru instituțiile financiare și utilizatorii de aplicații mobile. Protejarea datelor personale este un aspect critic în sectorul serviciilor financiare, unde atacurile de tip phishing și imposturile care utilizează domenii oficiale sunt utilizate tot mai des pentru a eluda sistemele de verificare. Siguranța tranzacțiilor și a datelor de identificare rămâne o prioritate pentru companiile de tehnologie financiară.
Revolut a confirmat că a transmis date personale și financiare ale unui număr limitat de clienți unei persoane neautorizate, după ce a primit solicitări care păreau trimise de o agenție guvernamentală. Cererea frauduloasă a venit de la o adresă creată chiar în interiorul domeniului legitim al instituției respective și a trecut verificările tehnice folosite de companie.