#RevolutConfirmsFakeGovEmailDataBreach
شاركت شركة Revolut البريطانية بيانات سرّية للعملاء بعد طلبٍ مزعومٍ زائف من الحكومة.

أكدت الشركة يوم السبت أن تطبيق الخدمات المالية البريطاني Revolut قام بمشاركة معلومات سرّية لعدة من عملائه، تشمل مستندات KYC وسجلات كاملة للمعاملات، وذلك بعد الوصول إلى طلبٍ قُدِّم من شخصٍ انتحل صفة جهة حكومية.

أكدت Revolut أن “عددًا محدودًا” من العملاء تأثروا بـ “احتيالٍ خارجيٍّ متقنٍ لانتحال الهوية”، حيث استخدم شخص عنوان بريد إلكتروني تابعًا لنطاق وكالة حكومية شرعية لإرسال طلبات احتيالية للحصول على معلومات.

وبمجرد اكتشاف ذلك، قاموا فورًا بحظر العنوان وإبلاغ الجهة الحكومية المعنية، بالإضافة إلى جهات إنفاذ القانون لدى السلطات المختصة بحماية البيانات والجهات التنظيمية المالية. لم تتأثر أنظمة Revolut ولا أموال العملاء.

كانت المعلومات التي تم مشاركتها مع المهاجم تشمل بيانات التحقق من الهوية (KYC)، مثل الاسم الكامل للعميل وتاريخ الميلاد والمهنة والعنوان البريدي والبريد الإلكتروني ورقم الهاتف. كما تضمنت نسخًا من مستندات الهوية، مثل جوازات السفر أو رخص القيادة، وصورًا شخصية التقطها العملاء لتأكيد هويتهم.

$AAPLB
$AAPL.US
$GOOGL.US