Уязвимость перед лицом фальшивых официальных запросов привела к утечке конфиденциальной информации у части пользователей британского необанка Revolut. Как стало известно из рассылки, которую пропианализировало издание TechCrunch, злоумышленники сумели обмануть систему безопасности, используя поддельные письма, отправленные с подлинного почтового домена одного из государственных ведомств.
По словам официального представителя финансовой организации, банк столкнулся с комплексной схемой внешнего мошенничества. В ходе этой операции неавторизованная третья сторона имитировала личность государственного органа, задействовав легитимный домен для рассылки запросов на передачу данных.
Масштаб утечки оказался весьма тревожным: в распоряжение преступников могли попасть не только контактные сведения и даты рождения, но и документы, позволяющие полностью идентифицировать личность. Список скомпрометированной информации включает копии удостоверений личности, выписки по банковским счетам, историю проведенных операций, а также селфи-фотографии, которые клиенты предоставляли для прохождения процедуры верификации.
Несмотря на серьезность ситуации, в Revolut подчеркивают, что инцидент затронул лишь узкую группу пользователей. При этом банк сохранил в секрете название конкретного госучреждения, чей электронный адрес послужил прикрытием для атаки.
Реакция компании последовала незамедлительно: представители Revolut уже передали все имеющиеся сведения о случившемся в правоохранительные структуры и само профильное ведомство. Напомним, что клиентская база данного финтех-сервиса охватывает более 80 млн человек в 160 странах мира.
