#revolutconfirmsfakegovemaildatabreach
Revolutのデータ開示が、誰があなたの記録を請求できるのかという疑問を提起
Revolutは9月12日、無権限の第三者が正規の政府機関のメールドメインを使って、不正な情報請求を送信したことを確認しました。
顧客向けの通知には、身分証明書、本人確認用の自撮り画像、Bitcoinの取引履歴など、露出した記録が含まれていました。Revolutは、自社のシステムおよび顧客の資金には影響がなかったと述べています。
私が注目したい懸念は、これらの記録がどのように結びつくかです。身元情報と金融活動が組み合わさることで、送信者が顧客だけがプラットフォームにしか持たせていないと思うような詳細を知っている場合、なりすましの試みがより説得力を増す可能性があります。
それにより、開示を承認するために用いられたプロセスには重大な責任が生じます。
真正なメールドメインは、その一つの証拠にすぎません。口座を誰が管理しているのか、権限を持っているのか、そして請求が有効かどうかを確認するには、追加の確認が必要です。
私は、明確な顧客への通知、開示プロセスの検証済みの変更、そしてそれらの変更がテストされたという証拠を通じて対応を評価します。
利用者にとって、どの情報が具体的に露出したのかを正確に把握することは、予期しない発信者やメッセージがすでに何を知っている可能性があるのかを理解するうえで不可欠です。
この事件の後に、あなたにとって「意味のある透明性」とはどのようなものになるでしょうか?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity

$LSK $ARK