#revolutconfirmsfakegovemaildatabreach
🛡️ Обновление о взломе: Revolut подтверждает атаку социальной инженерии через поддельное письмо от правительства!
Критический инцидент кибербезопасности потряс финтех- и криптосферу. Revolut подтвердила, что несанкционированный злоумышленник использовал скомпрометированный, но подлинный домен правительственной почты, чтобы отправить мошеннические юридические запросы с целью обмануть команды комплаенса и заставить их передать конфиденциальные данные клиентов.
🔑 Ключевые детали инцидента:
Инфраструктура не нарушена: внутренние базы Revolut, основные серверы, безопасность приложения и средства пользователей остаются на 100% защищенными и не были затронуты.
Область раскрытых данных: по уведомлениям затронутых пользователей выясняется, что раскрытые данные включают копии паспорта/водительского удостоверения, верификационные селфи, адреса проживания, IBAN, а также полные истории транзакций (включая активность с Bitcoin).
Учетные данные не затронуты: пароли аккаунтов, PIN-коды, биометрические данные и данные для входа не были раскрыты.
⚠️ Инцидент безопасности: фейковое письмо из «госорганов» обмануло Revolut — как пользователям защитить свои паспорта & данные BTC?
Стандартные требования к безопасности электронной почты (SPF, DKIM, DMARC) проверяют происхождение сервера, а не полномочия конкретного человека за клавиатурой. Поскольку злоумышленник использовал скомпрометированный официальный правительственный домен, автоматические проверки прошли без препятствий.
🚨 СЕНСАЦИЯ: данные клиентов Revolut оказались раскрыты из-за фейкового письма от «госорганов»! Что нужно сделать СЕЙЧАС.
Если вы используете финтех- или криптоплатформы, защитите себя от возможных атак фишинга «по наводке»:
Остерегайтесь сверхцелевого фишинга: злоумышленники могут попытаться провернуть схемы с выдачей себя за официальных лиц, используя слитые детали KYC. Никогда не доверяйте неожиданным звонкам, сообщениям или письмам, которые утверждают, что это служба поддержки, и просят сообщить seed-фразы или коды подтверждения для входа.
Проверьте безопасность само-хостинга (self-custody): если у вас есть ценные криптоактивы ($BTC,$ETH), переведите излишки средств на аппаратные кошельки с самообслуживанием и убедитесь, что стандарты физической безопасности соблюдены.
Не используйте «неофициальные проверялки взлома»: не вводите персональные данные на сторонних сайтах, которые заявляют, что проверяют, затронута ли ваша почта.
#USBankCompletesCrossBorderPaymentPilotOnStellar #CYBER
🛡️ Обновление о взломе: Revolut подтверждает атаку социальной инженерии через поддельное письмо от правительства!
Критический инцидент кибербезопасности потряс финтех- и криптосферу. Revolut подтвердила, что несанкционированный злоумышленник использовал скомпрометированный, но подлинный домен правительственной почты, чтобы отправить мошеннические юридические запросы с целью обмануть команды комплаенса и заставить их передать конфиденциальные данные клиентов.
🔑 Ключевые детали инцидента:
Инфраструктура не нарушена: внутренние базы Revolut, основные серверы, безопасность приложения и средства пользователей остаются на 100% защищенными и не были затронуты.
Область раскрытых данных: по уведомлениям затронутых пользователей выясняется, что раскрытые данные включают копии паспорта/водительского удостоверения, верификационные селфи, адреса проживания, IBAN, а также полные истории транзакций (включая активность с Bitcoin).
Учетные данные не затронуты: пароли аккаунтов, PIN-коды, биометрические данные и данные для входа не были раскрыты.
⚠️ Инцидент безопасности: фейковое письмо из «госорганов» обмануло Revolut — как пользователям защитить свои паспорта & данные BTC?
Стандартные требования к безопасности электронной почты (SPF, DKIM, DMARC) проверяют происхождение сервера, а не полномочия конкретного человека за клавиатурой. Поскольку злоумышленник использовал скомпрометированный официальный правительственный домен, автоматические проверки прошли без препятствий.
🚨 СЕНСАЦИЯ: данные клиентов Revolut оказались раскрыты из-за фейкового письма от «госорганов»! Что нужно сделать СЕЙЧАС.
Если вы используете финтех- или криптоплатформы, защитите себя от возможных атак фишинга «по наводке»:
Остерегайтесь сверхцелевого фишинга: злоумышленники могут попытаться провернуть схемы с выдачей себя за официальных лиц, используя слитые детали KYC. Никогда не доверяйте неожиданным звонкам, сообщениям или письмам, которые утверждают, что это служба поддержки, и просят сообщить seed-фразы или коды подтверждения для входа.
Проверьте безопасность само-хостинга (self-custody): если у вас есть ценные криптоактивы ($BTC,$ETH), переведите излишки средств на аппаратные кошельки с самообслуживанием и убедитесь, что стандарты физической безопасности соблюдены.
Не используйте «неофициальные проверялки взлома»: не вводите персональные данные на сторонних сайтах, которые заявляют, что проверяют, затронута ли ваша почта.
#USBankCompletesCrossBorderPaymentPilotOnStellar #CYBER
