#revolutconfirmsfakegovemaildatabreach Revolut сообщил о нарушении данных, при котором мошенник использовал поддельное электронное письмо от госоргана, чтобы получить персональные данные и документы удостоверяющие личность клиентов; инцидент затронул ограниченное, но неуточнённое число пользователей.

Revolut выявил сложную внешнюю схему выдачи себя за другое лицо, в рамках которой неавторизованная третья сторона отправила письма с мошенническими запросами информации с легитимного домена государственного органа. В результате утечки были раскрыты данные личности (дата рождения, адреса, номера телефонов), копии паспортов и водительских удостоверений, а также потенциально верификационные селфи, выписки по счетам и истории транзакций. Revolut заблокировал адрес-нарушитель, уведомил затронутых клиентов и сообщил о причастном госоргане, правоохранительным органам и регуляторам. Компания подчеркнула, что её ключевые системы и средства клиентов не пострадали. Имея более 80 миллионов пользователей по всему миру и недавние регуляторные вехи — включая условную банковскую лицензию в США — этот инцидент вызывает опасения по поводу практик защиты данных по мере того, как Revolut расширяется на новые рынки.$REZ $XRP $SUI