đšđ RĂ©volut confirme une fausse fuite de donnĂ©es par e-mail gouvernemental đđš
Un e-mail qui ressemble Ă sây mĂ©prendre Ă celui dâun gouvernement peut quand mĂȘme ĂȘtre frauduleux â et câest la leçon clĂ© Ă retenir de lâincident de sĂ©curitĂ© le plus rĂ©cent de RĂ©volut.
Selon des informations, RĂ©volut aurait informĂ© un sous-ensemble de clients que des informations personnelles et financiĂšres ont Ă©tĂ© divulguĂ©es aprĂšs que lâentreprise a reçu une demande frauduleuse dâinformations semblant provenir dâun organisme gouvernemental.
Quâest-ce qui rend la situation particuliĂšrement prĂ©occupante ? Le message aurait passĂ© les authentifications SPF, DKIM et DMARC, ce qui montre que la seule vĂ©rification technique des e-mails ne peut pas confirmer si lâexpĂ©diteur est rĂ©ellement autorisĂ©.
Les informations exposĂ©es auraient inclus des images KYC, des donnĂ©es de selfie et des historiques de transactions Bitcoin. RĂ©volut a ensuite confirmĂ© que la boĂźte aux lettres nâĂ©tait pas autorisĂ©e, lâa bloquĂ©e et a informĂ© les autoritĂ©s de rĂ©gulation.
đ Ă retenir : « authentifiĂ© » ne signifie pas toujours « autorisĂ© ». Les demandes sensibles nĂ©cessitent une vĂ©rification multicouche et indĂ©pendante.
Les institutions financiÚres devraient-elles ajouter une étape de vérification supplémentaire pour les demandes de données gouvernementales ?
à des fins éducatives uniquement. Pas un conseil financier.
$BTC
#CyberSecurity #Crypto #Revolut #BTC #DataBreach
Un e-mail qui ressemble Ă sây mĂ©prendre Ă celui dâun gouvernement peut quand mĂȘme ĂȘtre frauduleux â et câest la leçon clĂ© Ă retenir de lâincident de sĂ©curitĂ© le plus rĂ©cent de RĂ©volut.
Selon des informations, RĂ©volut aurait informĂ© un sous-ensemble de clients que des informations personnelles et financiĂšres ont Ă©tĂ© divulguĂ©es aprĂšs que lâentreprise a reçu une demande frauduleuse dâinformations semblant provenir dâun organisme gouvernemental.
Quâest-ce qui rend la situation particuliĂšrement prĂ©occupante ? Le message aurait passĂ© les authentifications SPF, DKIM et DMARC, ce qui montre que la seule vĂ©rification technique des e-mails ne peut pas confirmer si lâexpĂ©diteur est rĂ©ellement autorisĂ©.
Les informations exposĂ©es auraient inclus des images KYC, des donnĂ©es de selfie et des historiques de transactions Bitcoin. RĂ©volut a ensuite confirmĂ© que la boĂźte aux lettres nâĂ©tait pas autorisĂ©e, lâa bloquĂ©e et a informĂ© les autoritĂ©s de rĂ©gulation.
đ Ă retenir : « authentifiĂ© » ne signifie pas toujours « autorisĂ© ». Les demandes sensibles nĂ©cessitent une vĂ©rification multicouche et indĂ©pendante.
Les institutions financiÚres devraient-elles ajouter une étape de vérification supplémentaire pour les demandes de données gouvernementales ?
à des fins éducatives uniquement. Pas un conseil financier.
$BTC
#CyberSecurity #Crypto #Revolut #BTC #DataBreach
