Revolut передал мошенникам данные почти 700 клиентов — FT

Revolut связался с 680 клиентами, данные которых были скомпрометированы / Фото: Cristi Dangeorge / Shutterstock.com
Финтех-компания Revolut передала кибермошенникам, выдававшим себя за представителей государственных органов, паспортные данные, номера банковских счетов и домашние адреса почти 700 клиентов, выяснила Financial Times.
После первоначального расследования компания связалась с 680 людьми, которых, по ее информации, затронула ситуация, рассказали источники газеты. Все выходные Revolut в срочном порядке устранял последствия инцидента, утверждает издание. Среди данных, которые заполучили мошенники, также изображения для верификации личности, удостоверяющие личность карточки и сведения об операциях с биткоинами, пишет FT. Хакеры, заявляющие о своей причастности к инциденту, угрожают опубликовать полученные данные, если Revolut не заплатит выкуп, добавила газета.
Среди пострадавших клиентов оказался Марк Карпелес, бывший гендиректор Mt Gox, которая когда-то была крупнейшей в мире биржей биткоина, пишет FT. По словам Карпелеса, утром 12 сентября он получил письмо от Revolut с предупреждением о мошенничестве и о том, что его данные могли оказаться под угрозой. «Я подумал, что это мошенничество... Сначала мне даже стало их жаль», — рассказал он Financial Times.
Теперь же Карпелес считает, что Revolut в принципе не должен был передавать эту информацию, независимо от того, с какого адреса пришло письмо, пишет FT. Mt Gox обанкротилась после крупной хакерской атаки, а впоследствии Карпелес был признан виновным в манипулировании электронными данными, напоминает издание.
Что известно об утечке
Утечка произошла после того, как хакер использовал настоящий адрес электронной почты государственного ведомства, к которому получил доступ, и отправил с него мошеннический запрос на предоставление конфиденциальной информации о ряде клиентов Revolut. Компания выполнила запрос и передала злоумышленникам чувствительные данные.
Представитель Revolut сообщил FT, что компания недавно выявила «сложную внешнюю мошенническую схему с выдачей себя за другое лицо, в рамках которой неавторизованная третья сторона использовала адрес электронной почты в домене настоящего государственного ведомства для отправки мошеннических запросов на предоставление информации». По словам компании, после обнаружения проблемы она «немедленно заблокировала адрес», а также уведомила регуляторов и затронутых клиентов.
«Системы Revolut и средства клиентов не пострадали», — добавила компания, но отказалась сообщить FT количество пользователей, чьи данные были скомпрометированы.
В понедельник британский регулятор в сфере защиты данных — Управление комиссара по информации (Information Commissioner’s Office, ICO) — подтвердил FT, что расследует инцидент. За несколько дней до этого Revolut самостоятельно уведомил ведомство о произошедшем.
С момента запуска в 2015 году Revolut превратился в крупнейшую финтех-компанию Европы: у нее 80 млн клиентов в 30 странах. Недавно в рамках вторичной продажи акций компания получила оценку в $115 млрд.








