Финтех стартъпът Revolut потвърди, че е бил засегнат от целенасочена кибератака, която е позволила на хакерите да получат достъп до личните данни на десетки хиляди клиенти.
Говорителят на Revolut Майкъл Бодански заяви пред TechCrunch, че „неупълномощена трета страна е получила достъп до данните на малък процент (0,16%) от нашите клиенти за кратък период от време". Revolut е открил злонамерения достъп късно на 10 септември и е изолирал атаката до следващата сутрин.
„Незабавно идентифицирахме и изолирахме атаката, за да ограничим ефективно нейното въздействие, и се свързахме със засегнатите клиенти", заяви Бодански. „Клиентите, които не са получили имейл, не са били засегнати“.
Revolut, която има банков лиценз в Литва, не пожела да каже колко точно клиенти са били засегнати. В нейния уебсайт се твърди, че компанията има приблизително 20 милиона клиенти; 0,16% би означавало около 32 000 клиенти. Въпреки това в разкриващите документи за нарушението от страна на Revolut пред властите в Литва, цитирано от Bleeping Computer, компанията твърди, че нарушението е засегнало 50 150 клиенти, включително 20 687 клиенти в Европейското икономическо пространство и 379 литовски граждани.
От Revolut също така отказват да съобщят до какви видове данни са имали достъп хакерите, но заявяват пред TechCrunch, че при инцидента не е имало достъп до средства и такива не са били откраднати. В съобщение, изпратено до засегнатите клиенти, публикувано в Reddit, компанията заяви, че „не са били получени данни за карти, ПИН кодове или пароли". В документите до властите обаче се посочва, че хакерите вероятно са получили достъп до частични данни за картови плащания, както и до имена, адреси, имейл адреси и телефонни номера на клиенти.
Компанията посочва, че извършителят на атаката е използвал методи за социално инженерство, за да получи достъп до базата данни на Revolut, което обикновено включва убеждаване на служител да предаде чувствителна информация, като например паролата си. Това се превърна в популярна тактика при последните атаки срещу редица известни компании, включително Twilio, Mailchimp и Okta.
Но Revolut предупреди, че нарушението изглежда е предизвикано от фишинг кампания и призова клиентите да бъдат внимателни, когато получават съобщения във връзка с нарушението. Стартъпът уведоми клиентите, че няма да им се обажда или да изпраща SMS съобщения с искане на данни за вход или кодове за достъп.
Като предпазна мярка Revolut също така е сформирала специален екип, натоварен с наблюдението на клиентските сметки, за да се увери, че парите и данните са в безопасност.
„Приемаме подобни инциденти изключително сериозно и бихме искали искрено да се извиним на всички клиенти, които са били засегнати от този инцидент, тъй като безопасността на нашите клиенти и техните данни е наш основен приоритет в Revolut", добавя Бодански.
През миналата година Revolut набра свеж капитал за 800 млн. долара, което оцени стартъпа на повече от 33 млрд. долара.


От днес изплащат последните пенсии в лева
Къде са най-опасните пътни отсечки във Варна
Унгарската МОЛ иска да купи чуждестранните активи на "Лукойл"
Защо плащаме скъпо за храна с неясен произход?
Освен че няма риба, намаляват и рибарите
Дьоре от Hensold: Очаквам стоманено десетилетие
Мозъчни интерфейси и метавселени – докъде стига бъдещето на игрите?
Hensold: Пазарите са водени от настроението
Hensold очаква до 10-15г военните разходи да продължат
Hensold подкрепя някои доставчици на автопроизводителите в Германия
Новата суперкола на Toyota – V8 с 640 к.с. и лека алуминиева рамка
Китайски електромобил се разцепи при странна катастрофа
Един от най-добрите двигатели на Audi навърши половин век
Pininfarina възроди първото поколение на Honda NSX
Японски компании съдят администрацията на Тръмп заради митата
Земетресението с магнитуд 5,9 в Невада се оказа грешка на предупредителната система
От Полша: Агресията на Русия сега надмина тази на СССР през 70-те години на 20 век
Облачно ще е днес, ще вали в западната половина на страната
И в еврозоната - цените на жилищата у нас ще продължат да растат
Османската династия ще съди турчин, живеещ в САЩ, представящ се за османски принц