Клиенты Revolut, включая тысячи клиентов в Ирландии, столкнулись со вторым инцидентом с данными в течение этого месяца. На этот раз ответственность лежит на стороннем поставщике, а не на собственных системах Revolut.
DriveWealth, американский брокер, который ранее обрабатывал торговлю акциями США для пользователей Revolut, подтвердил, что нарушение произошло 4 и 5 сентября.
Что на самом деле произошло в DriveWealth
Социальная инженерия — это атака, которая побуждает людей раскрывать конфиденциальную информацию, а не напрямую эксплуатирует техническую уязвимость в ПО. DriveWealth подтвердил, что именно так злоумышленники в этот раз получили несанкционированный доступ к сети.
Обнародованные данные охватывают только исторические записи клиентов до того, как Revolut изменила свою торговую модель. В Европейской экономической зоне, включая Ирландию, этот порог наступил в декабре 2023 года. После этого перехода Revolut прекратила передавать индивидуальные данные клиентов DriveWealth, поэтому на недавних пользователей это не повлияло.
Скомпрометированная информация может включать имена, адреса электронной почты, номера телефонов, почтовые адреса, сведения о занятости, а также биографические данные, такие как гражданство, возраст и пол. Также пострадали частичные номера счетов в DriveWealth.
Пароли, данные платежных карт, банковская информация, коды-пароли Revolut и документы, удостоверяющие личность, не были скомпрометированы. Представитель Revolut подтвердил, что DriveWealth связалась с затронутыми клиентами напрямую, а Revolut затем последовала через собственные электронные письма.
Этот инцидент произошел после отдельного случая, который ранее случился в сентябре: в ходе масштабной схемы имперсонации с использованием легитимного домена электронной почты итальянского правительства мошенники обманом заставили Revolut раскрыть конфиденциальные данные. В том случае пострадали примерно 680 клиентов по всему миру, и он был связан с документами, удостоверяющими личность.
Нарушение затронуло и другие компании. Stake и Hatch — еще две платформы, использующие инфраструктуру DriveWealth — подтвердили аналогичное воздействие.
Ни Revolut, ни DriveWealth не раскрыли точные числа затронутых клиентов. Revolut обслуживает примерно 3,4 миллиона клиентов только в Ирландии.
Пострадавшим пользователям следует следить за коммуникациями, отслеживать попытки фишинга и обращаться в Revolut через официальные каналы при наличии опасений. Два инцидента в течение одного месяца указывают на растущий риск, связанный с инфраструктурой финтех-третьих сторон.
