#revolutconfirmsfakegovemaildatabreach
La divulgación de datos de Revolut plantea una pregunta sobre quién puede solicitar sus registros
Revolut confirmó el 12 de septiembre que una parte no autorizada utilizó un dominio de correo electrónico de una agencia gubernamental legítima para enviar solicitudes fraudulentas de información.
Los avisos a clientes describieron registros expuestos que incluían documentos de identidad, selfies de verificación e historiales de transacciones de Bitcoin. Revolut dijo que sus sistemas y los fondos de sus clientes no se vieron afectados.
La preocupación en la que me centraría es cómo encajan esos registros. La información de identidad combinada con la actividad financiera puede hacer que un intento de suplantación sea más convincente porque el remitente puede conocer detalles que un cliente espera que solo la plataforma posea.
Eso implica una responsabilidad significativa en el proceso utilizado para autorizar la divulgación.
Un dominio de correo electrónico auténtico es una parte de la evidencia. Confirmar quién controla la cuenta, si tiene autoridad y si la solicitud es válida requiere comprobaciones adicionales.
Evaluaría la respuesta mediante notificaciones claras para los clientes, cambios verificados en el proceso de divulgación y evidencia de que esos cambios han sido probados.
Para los usuarios, saber exactamente qué información se expuso es esencial para comprender qué podría ya saber un interlocutor o mensaje inesperado.
¿Qué aspecto tendría para ti una transparencia significativa después de este incidente?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK
La divulgación de datos de Revolut plantea una pregunta sobre quién puede solicitar sus registros
Revolut confirmó el 12 de septiembre que una parte no autorizada utilizó un dominio de correo electrónico de una agencia gubernamental legítima para enviar solicitudes fraudulentas de información.
Los avisos a clientes describieron registros expuestos que incluían documentos de identidad, selfies de verificación e historiales de transacciones de Bitcoin. Revolut dijo que sus sistemas y los fondos de sus clientes no se vieron afectados.
La preocupación en la que me centraría es cómo encajan esos registros. La información de identidad combinada con la actividad financiera puede hacer que un intento de suplantación sea más convincente porque el remitente puede conocer detalles que un cliente espera que solo la plataforma posea.
Eso implica una responsabilidad significativa en el proceso utilizado para autorizar la divulgación.
Un dominio de correo electrónico auténtico es una parte de la evidencia. Confirmar quién controla la cuenta, si tiene autoridad y si la solicitud es válida requiere comprobaciones adicionales.
Evaluaría la respuesta mediante notificaciones claras para los clientes, cambios verificados en el proceso de divulgación y evidencia de que esos cambios han sido probados.
Para los usuarios, saber exactamente qué información se expuso es esencial para comprender qué podría ya saber un interlocutor o mensaje inesperado.
¿Qué aspecto tendría para ti una transparencia significativa después de este incidente?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK