#revolutconfirmsfakegovemaildatabreach
A divulgação de dados da Revolut levanta uma questão sobre quem pode solicitar seus registros
A Revolut confirmou em 12 de setembro que uma parte não autorizada usou um domínio de e-mail de agência governamental legítima para enviar solicitações fraudulentas de informações.
Os avisos aos clientes descreveram registros expostos, incluindo documentos de identidade, selfies de verificação e históricos de transações em Bitcoin. A Revolut disse que seus sistemas e os fundos dos clientes não foram afetados.
A preocupação em que eu me concentraria é como esses registros se encaixam. Informações de identidade combinadas com atividade financeira podem tornar uma tentativa de personificação mais convincente, porque o remetente pode conhecer detalhes que o cliente espera que apenas a plataforma possua.
Isso coloca uma responsabilidade significativa no processo usado para autorizar a divulgação.
Um domínio de e-mail autêntico é uma peça de evidência. Confirmar quem controla a conta, se tem autoridade e se a solicitação é válida exige verificações adicionais.
Eu avaliaria a resposta por meio de notificações claras aos clientes, alterações verificadas no processo de divulgação e evidências de que essas mudanças foram testadas.
Para os usuários, saber exatamente quais informações foram expostas é essencial para entender o que um remetente ou mensagem inesperada talvez já saiba.
Como seria para você uma transparência significativa após este incidente?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK
A divulgação de dados da Revolut levanta uma questão sobre quem pode solicitar seus registros
A Revolut confirmou em 12 de setembro que uma parte não autorizada usou um domínio de e-mail de agência governamental legítima para enviar solicitações fraudulentas de informações.
Os avisos aos clientes descreveram registros expostos, incluindo documentos de identidade, selfies de verificação e históricos de transações em Bitcoin. A Revolut disse que seus sistemas e os fundos dos clientes não foram afetados.
A preocupação em que eu me concentraria é como esses registros se encaixam. Informações de identidade combinadas com atividade financeira podem tornar uma tentativa de personificação mais convincente, porque o remetente pode conhecer detalhes que o cliente espera que apenas a plataforma possua.
Isso coloca uma responsabilidade significativa no processo usado para autorizar a divulgação.
Um domínio de e-mail autêntico é uma peça de evidência. Confirmar quem controla a conta, se tem autoridade e se a solicitação é válida exige verificações adicionais.
Eu avaliaria a resposta por meio de notificações claras aos clientes, alterações verificadas no processo de divulgação e evidências de que essas mudanças foram testadas.
Para os usuários, saber exatamente quais informações foram expostas é essencial para entender o que um remetente ou mensagem inesperada talvez já saiba.
Como seria para você uma transparência significativa após este incidente?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK