Revolut a transmis informații confidențiale despre un număr limitat de clienți către o terță parte neautorizată. Incidentul s-a produs după ce compania a primit solicitări frauduloase trimise de pe un domeniu de e-mail asociat unei agenții guvernamentale legitime.
Datele au ajuns la persoane care s-au prezentat drept reprezentanți ai instituției respective. Printre informațiile care ar fi putut fi divulgate se numără:
- date de identificare și contact, inclusiv data nașterii, adrese poștale și de e-mail și numere de telefon;
- copii ale unor documente de identitate, precum pașapoarte și permise de conducere;
- selfie-uri folosite pentru verificarea identității;
- extrase de cont și istoricul tranzacțiilor.
Reacția Revolut după incident
Compania susține că a blocat imediat adresa implicată, după ce a identificat breșa. „Imediat ce am detectat incidentul, am blocat adresa și am alertat agenția guvernamentală relevantă, precum și autoritățile de aplicare a legii, autoritățile de protecție a datelor și autoritățile de reglementare financiară”, a declarat un purtător de cuvânt al Revolut.

Reprezentantul fintech-ului a precizat că numărul persoanelor afectate este limitat și că sistemele companiei, precum și fondurile clienților, nu au fost compromise. Cercetătorul în securitatea criptomonedelor ZachXBT a afirmat că printre utilizatorii vizați s-ar afla în principal persoane cu averi importante.
Incidentul are loc în timp ce Revolut ia în calcul listarea la bursă și urmărește o evaluare de până la 200 de miliarde de dolari. Compania este una dintre cele mai cunoscute firme fintech din Europa și își desfășoară activitatea fără o rețea de sucursale bancare fizice.