#RevolutConfirmsFakeGovEmailDataBreach
🚨 A parte assustadora do hack da Revolut não é o e-mail. É o que aconteceu depois.
Alega-se que a Revolut afirmou que uma solicitação fraudulenta, disfarçada de solicitação governamental, levou à exposição de informações dos clientes. E os relatórios dizem que os dados revelados incluíam detalhes de KYC, documentos de identidade, imagens de verificação pessoal, informações da conta e o histórico de transações, incluindo atividade de Bitcoin.
O que torna isso diferente é que o suposto incidente não exigiu uma invasão tradicional do sistema. O pedido parecia legítimo e conseguiu passar pelas verificações de autenticação normais via e-mail. Isso mostra como os atacantes podem mirar a confiança e os processos de verificação em vez de atacar a tecnologia central.
Para usuários de criptomoedas, isso é importante porque o histórico de transações, quando combinado com dados de identidade no mundo real, pode tornar ataques de phishing e de engenharia social muito mais direcionados. Diz-se que até agora não houve roubo de fundos dos clientes a partir desse incidente.
Meu ponto de vista: um lembrete de que segurança não é apenas proteger as chaves privadas. Os dados pessoais que vinculam as pessoas à sua atividade financeira podem ter o mesmo valor para os atacantes.
$ZEC $DEXE
Você confiaria em uma plataforma financeira/tecnológica (fintech) por fornecer seus dados completos de KYC e seu histórico de transações em criptomoedas após um incidente como esse?
Por favor, acompanhem
#Revolut #CryptoSecurity #USBankCompletesCrossBorderPaymentPilotOnStellar
🚨 A parte assustadora do hack da Revolut não é o e-mail. É o que aconteceu depois.
Alega-se que a Revolut afirmou que uma solicitação fraudulenta, disfarçada de solicitação governamental, levou à exposição de informações dos clientes. E os relatórios dizem que os dados revelados incluíam detalhes de KYC, documentos de identidade, imagens de verificação pessoal, informações da conta e o histórico de transações, incluindo atividade de Bitcoin.
O que torna isso diferente é que o suposto incidente não exigiu uma invasão tradicional do sistema. O pedido parecia legítimo e conseguiu passar pelas verificações de autenticação normais via e-mail. Isso mostra como os atacantes podem mirar a confiança e os processos de verificação em vez de atacar a tecnologia central.
Para usuários de criptomoedas, isso é importante porque o histórico de transações, quando combinado com dados de identidade no mundo real, pode tornar ataques de phishing e de engenharia social muito mais direcionados. Diz-se que até agora não houve roubo de fundos dos clientes a partir desse incidente.
Meu ponto de vista: um lembrete de que segurança não é apenas proteger as chaves privadas. Os dados pessoais que vinculam as pessoas à sua atividade financeira podem ter o mesmo valor para os atacantes.
$ZEC $DEXE
Você confiaria em uma plataforma financeira/tecnológica (fintech) por fornecer seus dados completos de KYC e seu histórico de transações em criptomoedas após um incidente como esse?
Por favor, acompanhem
#Revolut #CryptoSecurity #USBankCompletesCrossBorderPaymentPilotOnStellar
