#revolutconfirmsfakegovemaildatabreach
🚨📩 REVOLUTの「政府メール」侵害は“偽物”だった📩🚨

信頼できる1つの住所が扉を開くことがあり、
そして時には最も危険な鍵が、完全に公式に見えることもあります。

Revolutは、政府機関からの情報提供要請に見えるものに対して応じたことを確認していますが、その後メールアカウントが無許可のものであることが判明しました。アカウントは機関のドメイン基盤内で運用され、有効な認証情報を保持していたため、要請が正当なものに見えたのです。

公開された情報には、顧客のKYC画像やビットコインの取引履歴が含まれていたと報じられています。Revolutはその後、無許可のアドレスをブロックし、規制当局に通知し、影響を受けた顧客に対して予防措置を講じたと述べました。

私の見解:怖いのは、単にメールが偽物だったことではありません。攻撃者が機関間の信頼を悪用すると、通常のセキュリティの合図でも依然として操作できてしまうことです。

また、暗号資産プラットフォームがサイバーセキュリティを「ウォレット」や「ブロックチェーン」だけの問題として扱えない理由も示しています。アイデンティティデータ、取引履歴、社内の照合プロセス、そして人間の判断までもが攻撃面になり得ます。

Revolut自身も、疑わしい連絡は、思いがけない要求を信じるのではなく、安全なアプリ内サポートを通じて確認するよう顧客に助言しています。

デジタル・ファイナンスでは、最も“それらしく見える”本人確認でも、実際には間違った相手を隠せるのです。

❓金融機関は、あらゆる機微な政府データ要求に対して独立した検証を求めるべきでしょうか?

免責事項:情報提供のみであり、金融またはセキュリティの助言ではありません。

#CyberSecurity #DataBreach #GrowWithSAC $LSK $MINA $TREE
#RevolutConfirmsFakeGovEmailDataBreach