Финтех стартъпът Revolut потвърди, че е бил засегнат от целенасочена кибератака, която е позволила на хакерите да получат достъп до личните данни на десетки хиляди клиенти.
Говорителят на Revolut Майкъл Бодански заяви пред TechCrunch, че „неупълномощена трета страна е получила достъп до данните на малък процент (0,16%) от нашите клиенти за кратък период от време". Revolut е открил злонамерения достъп късно на 10 септември и е изолирал атаката до следващата сутрин.
„Незабавно идентифицирахме и изолирахме атаката, за да ограничим ефективно нейното въздействие, и се свързахме със засегнатите клиенти", заяви Бодански. „Клиентите, които не са получили имейл, не са били засегнати“.
Revolut, която има банков лиценз в Литва, не пожела да каже колко точно клиенти са били засегнати. В нейния уебсайт се твърди, че компанията има приблизително 20 милиона клиенти; 0,16% би означавало около 32 000 клиенти. Въпреки това в разкриващите документи за нарушението от страна на Revolut пред властите в Литва, цитирано от Bleeping Computer, компанията твърди, че нарушението е засегнало 50 150 клиенти, включително 20 687 клиенти в Европейското икономическо пространство и 379 литовски граждани.
От Revolut също така отказват да съобщят до какви видове данни са имали достъп хакерите, но заявяват пред TechCrunch, че при инцидента не е имало достъп до средства и такива не са били откраднати. В съобщение, изпратено до засегнатите клиенти, публикувано в Reddit, компанията заяви, че „не са били получени данни за карти, ПИН кодове или пароли". В документите до властите обаче се посочва, че хакерите вероятно са получили достъп до частични данни за картови плащания, както и до имена, адреси, имейл адреси и телефонни номера на клиенти.
Компанията посочва, че извършителят на атаката е използвал методи за социално инженерство, за да получи достъп до базата данни на Revolut, което обикновено включва убеждаване на служител да предаде чувствителна информация, като например паролата си. Това се превърна в популярна тактика при последните атаки срещу редица известни компании, включително Twilio, Mailchimp и Okta.
Но Revolut предупреди, че нарушението изглежда е предизвикано от фишинг кампания и призова клиентите да бъдат внимателни, когато получават съобщения във връзка с нарушението. Стартъпът уведоми клиентите, че няма да им се обажда или да изпраща SMS съобщения с искане на данни за вход или кодове за достъп.
Като предпазна мярка Revolut също така е сформирала специален екип, натоварен с наблюдението на клиентските сметки, за да се увери, че парите и данните са в безопасност.
„Приемаме подобни инциденти изключително сериозно и бихме искали искрено да се извиним на всички клиенти, които са били засегнати от този инцидент, тъй като безопасността на нашите клиенти и техните данни е наш основен приоритет в Revolut", добавя Бодански.
През миналата година Revolut набра свеж капитал за 800 млн. долара, което оцени стартъпа на повече от 33 млрд. долара.


Как преминаха разговорите между Тръмп и Си Дзинпин?
Във Варна ще строят нова ясла в район "Младост", ремонтът на ДЯ "Щурче" започва през юли
Отстраняват кмета на район "Одесос" ако се докаже злоупотреба с власт
Има избран изпълнител за доставка на подземните контейнери във Варна
От "Възраждане - Варна" са възмутени от българската песен на Евровизия
Mythos може да е заплаха, но AI ускорява еволюцията на банковите услуги
Капитал има, но не и навик: защо българите рядко инвестират у нас
„Хелиос Марин“: Искаме да сме нещо като Tesla при яхтите
Цветан Цеков: Надценките по веригата държат храните у нас сред най-скъпите в ЕС
Китайците посрещнаха Тръмп с AI колажи и надежда за сътрудничество
Chery се връща към това, от което VW се отказа
Всяка десета кола e манипулирана – внимавайте с тези модели
Вижте кой ще внася автомобилите на Ebro в България
Китайци искат да правят електромобили с Maserati
Трик с пластилин почиства боята перфектно
MrBit Втора лига на живо: Как можете да гледате Пирин срещу Севлиево
Бившият директор на "Гробишни паркове" ще съди Столична община
Магнезиев бисглицинат - сравнение с други форми на магнезий: Кой е подходящият избор?
Десето заседание по делото за смъртта на Сияна: Искат нови доказателства по експертизата
БСП ще брани от забрава Паметника на Съветската армия