Τηλεόραση Ραδιόφωνο Podcasts
revolut

Σοβαρό περιστατικό παραβίασης προσωπικών δεδομένων στη Revolut αποκαλύπτουν οι Laith Al-Khalaf και Tom Wilson σε δημοσίευμά τους στους Financial Times, σύμφωνα με το οποίο σχεδόν 700 πελάτες της fintech επηρεάστηκαν από απάτη που είχε ως αποτέλεσμα ευαίσθητες προσωπικές πληροφορίες να καταλήξουν στα χέρια κυβερνοεγκληματιών.

Πηγή: Financial Times – Laith Al-Khalaf και Tom Wilson

Σύμφωνα με το δημοσίευμα των Financial Times, η Revolut έχει επικοινωνήσει με 680 πελάτες, οι οποίοι, βάσει της αρχικής έρευνας της εταιρείας, εκτιμάται ότι επηρεάστηκαν από το περιστατικό.

Η υπόθεση άρχισε όταν χάκερ χρησιμοποίησε πραγματική ηλεκτρονική διεύθυνση κρατικής υπηρεσίας, στην οποία είχε αποκτήσει πρόσβαση, προκειμένου να αποστείλει στη Revolut πλαστό αίτημα για την παροχή προσωπικών πληροφοριών πελατών.

Η εταιρεία ανταποκρίθηκε στο αίτημα και παρέδωσε ευαίσθητα στοιχεία, μεταξύ των οποίων διευθύνσεις κατοικίας, φωτογραφίες ταυτοποίησης, δελτία ταυτότητας, στοιχεία τραπεζικών λογαριασμών, διαβατήρια, καθώς και πληροφορίες που αφορούσαν δραστηριότητα σε bitcoin.

Οι χάκερ που υποστηρίζουν ότι βρίσκονται πίσω από την επίθεση φέρονται, σύμφωνα με τους Financial Times, να απειλούν ότι θα δημοσιοποιήσουν τα δεδομένα εάν η Revolut δεν καταβάλει λύτρα.

Η βρετανική Αρχή Προστασίας Δεδομένων, Information Commissioner’s Office (ICO), επιβεβαίωσε τη Δευτέρα ότι διερευνά το περιστατικό, αφού η ίδια η Revolut ενημέρωσε την Αρχή λίγες ημέρες προηγουμένως.

«Νόμιζα ότι ήταν απάτη»

Μεταξύ των πελατών που επηρεάστηκαν βρίσκεται και ο Mark Karpelès, πρώην διευθύνων σύμβουλος του Mt Gox, που κάποτε αποτελούσε το μεγαλύτερο ανταλλακτήριο bitcoin στον κόσμο.

Ο Karpelès δήλωσε στους Financial Times ότι έλαβε ηλεκτρονικό μήνυμα από τη Revolut στις 5:25 το πρωί της 12ης Σεπτεμβρίου, με το οποίο ενημερωνόταν για την απάτη και προειδοποιούνταν ότι τα προσωπικά του δεδομένα ενδέχεται να είχαν τεθεί σε κίνδυνο.

Όπως ανέφερε, αρχικά πίστεψε ότι το ίδιο το μήνυμα ήταν απάτη. Στη συνέχεια, ωστόσο, εξέφρασε την άποψη ότι η Revolut δεν θα έπρεπε να είχε παραδώσει τις συγκεκριμένες πληροφορίες, ακόμη και αν το αίτημα είχε αποσταλεί από επαληθευμένη κυβερνητική ηλεκτρονική διεύθυνση.

Τι απαντά η Revolut

Εκπρόσωπος της Revolut ανέφερε ότι η εταιρεία εντόπισε πρόσφατα μια «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας», κατά την οποία μη εξουσιοδοτημένο τρίτο πρόσωπο χρησιμοποίησε νόμιμο domain ηλεκτρονικού ταχυδρομείου κρατικής υπηρεσίας για να υποβάλει πλαστά αιτήματα παροχής πληροφοριών.

Η εταιρεία υποστήριξε ότι, μόλις εντόπισε το περιστατικό, μπλόκαρε άμεσα τη συγκεκριμένη διεύθυνση, ενημέρωσε τις αρμόδιες ρυθμιστικές Αρχές και επικοινώνησε με τους επηρεαζόμενους πελάτες.

Παράλληλα, διαβεβαίωσε ότι τα συστήματα της Revolut και τα χρήματα των πελατών δεν επηρεάστηκαν.

Η Revolut, η οποία ξεκίνησε τη λειτουργία της το 2015, έχει εξελιχθεί στη μεγαλύτερη fintech της Ευρώπης, με περίπου 80 εκατομμύρια πελάτες σε 30 χώρες, ενώ πρόσφατη συναλλαγή στη δευτερογενή αγορά αποτίμησε την εταιρεία στα 115 δισ. δολάρια.

Το περιστατικό έρχεται να αναδείξει για ακόμη μία φορά τους αυξανόμενους κινδύνους που αντιμετωπίζουν μεγάλες επιχειρήσεις από κυβερνοεγκληματικές επιθέσεις και, ειδικότερα, από περιστατικά στα οποία οι δράστες καταφέρνουν να εμφανίζονται ως αξιόπιστες κρατικές ή θεσμικές πηγές.