#revolutconfirmsfakegovemaildatabreach
Раскрытие данных Revolut вызывает вопрос о том, кто может запрашивать ваши записи
12 сентября Revolut подтвердил, что неавторизованная сторона использовала легитимный домен электронной почты государственного ведомства, чтобы подать мошеннические запросы на предоставление информации.
Уведомления для клиентов описывали раскрытые записи, включая документы, удостоверяющие личность, верификационные селфи и истории транзакций с Bitcoin. Revolut заявил, что его системы и средства клиентов не пострадали.

На чем я бы сфокусировался в этой ситуации — как именно эти сведения сочетаются между собой. Информация о личности в сочетании с финансовой активностью может сделать попытку выдачи себя за другого более убедительной, поскольку отправитель может знать детали, которые клиент ожидает, что платформа хранит и имеет только у себя.
Это возлагает существенную ответственность на процесс, используемый для разрешения раскрытия данных.
Подлинный домен электронной почты — это лишь один элемент доказательств. Чтобы подтвердить, кто контролирует учетную запись, есть ли у него полномочия и является ли запрос корректным, нужны дополнительные проверки.
Я бы оценивал ответ по понятным уведомлениям для клиентов, подтвержденным изменениям в процессе раскрытия и по наличию доказательств, что эти изменения были протестированы.
Для пользователей понимание того, какие именно данные были раскрыты, критически важно, чтобы понять, что уже может быть известно неожиданному звонящему или автору сообщения.
Как, по-вашему, могла бы выглядеть значимая прозрачность после этого инцидента?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity

$LSK $ARK