#revolutconfirmsfakegovemaildatabreach
đšđ Revolut confirme une fausse violation de donnĂ©es par e-mail du gouvernement đđš
Imaginez recevoir une demande urgente de style gouvernemental qui semble totalement lĂ©gitime. Lâe-mail passe les contrĂŽles de sĂ©curitĂ©, utilise un domaine au style officiel, et soudain une entreprise de confiance se retrouve face Ă une question trĂšs rĂ©elle : qui se cachait rĂ©ellement derriĂšre ?
Revolut a informĂ© une partie de ses clients que des informations personnelles et financiĂšres ont Ă©tĂ© divulguĂ©es aprĂšs que lâentreprise a acceptĂ© une demande dâinformations frauduleuse semblant provenir dâun organisme gouvernemental. La demande aurait utilisĂ© une boĂźte aux lettres non autorisĂ©e opĂ©rant au sein dâun domaine officiel du gouvernement.
Ce qui rend cet incident particuliĂšrement grave, câest que lâe-mail aurait rĂ©ussi les authentifications SPF, DKIM et DMARC. Autrement dit, les signaux de sĂ©curitĂ© email classiques nâont pas suffi Ă rĂ©vĂ©ler la tromperie.
Les informations concernĂ©es auraient inclus des images KYC, des donnĂ©es de selfie et des historiques de transactions Bitcoin. Revolut a ensuite contactĂ© lâautoritĂ© compĂ©tente, confirmĂ© que la boĂźte aux lettres nâĂ©tait pas autorisĂ©e, lâa bloquĂ©e en interne et a informĂ© les rĂ©gulateurs.
Mon avis : la plus grande leçon nâest pas simplement « on peut usurper des e-mails ». La leçon, câest que lâauthentification technique valide ne prouve pas automatiquement que la personne utilisant un domaine authentifiĂ© est autorisĂ©e Ă faire la demande.
Pour les utilisateurs de crypto, câest important, car lâhistorique des transactions combinĂ© Ă des documents dâidentitĂ© peut crĂ©er un risque puissant en matiĂšre de confidentialitĂ© et de sĂ©curitĂ©.
Dans la finance numĂ©rique, la confiance ne peut pas reposer uniquement sur lâapparence. La sĂ©curitĂ© la plus solide repose sur la vĂ©rification en couches.
âLes institutions financiĂšres devraient-elles exiger une Ă©tape supplĂ©mentaire de vĂ©rification indĂ©pendante pour les demandes gouvernementales sensibles ?
Avertissement : ceci est uniquement à des fins éducatives et ne constitue pas un conseil financier.
#CyberSecurity #Crypto #GrowWithSAC $BTC $LSK $RAY
#RevolutConfirmsFakeGovEmailDataBreach
đšđ Revolut confirme une fausse violation de donnĂ©es par e-mail du gouvernement đđš
Imaginez recevoir une demande urgente de style gouvernemental qui semble totalement lĂ©gitime. Lâe-mail passe les contrĂŽles de sĂ©curitĂ©, utilise un domaine au style officiel, et soudain une entreprise de confiance se retrouve face Ă une question trĂšs rĂ©elle : qui se cachait rĂ©ellement derriĂšre ?
Revolut a informĂ© une partie de ses clients que des informations personnelles et financiĂšres ont Ă©tĂ© divulguĂ©es aprĂšs que lâentreprise a acceptĂ© une demande dâinformations frauduleuse semblant provenir dâun organisme gouvernemental. La demande aurait utilisĂ© une boĂźte aux lettres non autorisĂ©e opĂ©rant au sein dâun domaine officiel du gouvernement.
Ce qui rend cet incident particuliĂšrement grave, câest que lâe-mail aurait rĂ©ussi les authentifications SPF, DKIM et DMARC. Autrement dit, les signaux de sĂ©curitĂ© email classiques nâont pas suffi Ă rĂ©vĂ©ler la tromperie.
Les informations concernĂ©es auraient inclus des images KYC, des donnĂ©es de selfie et des historiques de transactions Bitcoin. Revolut a ensuite contactĂ© lâautoritĂ© compĂ©tente, confirmĂ© que la boĂźte aux lettres nâĂ©tait pas autorisĂ©e, lâa bloquĂ©e en interne et a informĂ© les rĂ©gulateurs.
Mon avis : la plus grande leçon nâest pas simplement « on peut usurper des e-mails ». La leçon, câest que lâauthentification technique valide ne prouve pas automatiquement que la personne utilisant un domaine authentifiĂ© est autorisĂ©e Ă faire la demande.
Pour les utilisateurs de crypto, câest important, car lâhistorique des transactions combinĂ© Ă des documents dâidentitĂ© peut crĂ©er un risque puissant en matiĂšre de confidentialitĂ© et de sĂ©curitĂ©.
Dans la finance numĂ©rique, la confiance ne peut pas reposer uniquement sur lâapparence. La sĂ©curitĂ© la plus solide repose sur la vĂ©rification en couches.
âLes institutions financiĂšres devraient-elles exiger une Ă©tape supplĂ©mentaire de vĂ©rification indĂ©pendante pour les demandes gouvernementales sensibles ?
Avertissement : ceci est uniquement à des fins éducatives et ne constitue pas un conseil financier.
#CyberSecurity #Crypto #GrowWithSAC $BTC $LSK $RAY
#RevolutConfirmsFakeGovEmailDataBreach

