تلگرام
رگولاتوری

افشاگری محرمانه ‎Revolut‎ در پی درخواست جعلی دولت

شنیده‌ها حاکی از افشای داده‌های حساس برخی کاربران ‎Revolut‎ در نتیجه درخواست جعلی از سازمانی دولتی است که نگرانی‌های امنیتی و اعتماد در فضای رمزارز را افزایش داده است.

دیکریپت۱ ساعت پیش۲ دقیقه
افشاگری محرمانه ‎Revolut‎ در پی درخواست جعلی دولت

شرکت فینتک ‎Revolut‎ اطلاعات حساس مشتریان شامل نسخه‌هایی از گذرنامه، سلفی‌های تأیید هویت و تاریخچه کامل تراکنش‌های بیت‌کوین را پس از برآوردن یک درخواست جعلی ارسال‌شده از دامنه ایمیل رسمی یک سازمان دولتی، افشا کرد.

یک سخنگوی ‎Revolut‎ تایید کرد که این حادثه ناشی از «یک کلاهبرداری پیچیده جعل هویت خارجی» بوده است، و اعلام کرد که تعداد معدودی از مشتریان تحت تأثیر قرار گرفته‌اند. وی همچنین گفت سیستم‌ها و دارایی‌های مشتریان آسیبی ندیدند، اما از ارائه جزئیات درباره تعداد یا نام سازمان مذکور سر باز زد.

به گزارش ‎ZachXBT‎، این نفوذ ظاهراً هدف افرادی با دارایی‌های بالا بوده است، که نگرانی‌هایی درباره حملات ژنراتورهای وورش (‎wrench‎ ‎attacks‎) در پی موجی از لو رفتن‌های مشابه را به وجود آورده است.

جزئیات نفوذ و نوع اطلاعات افشا شده

بر اساس اطلاعیه منتشرشده، افشای داده‌ها شامل اطلاعات هویتی مانند نام کامل، تاریخ تولد و شغل، و همچنین اطلاعات تماس شامل آدرس پستی، ایمیل و شماره تلفن بود. اسناد و مدارک تایید هویت چون نسخه از گذرنامه یا گواهینامه رانندگی و سلفی‌های ارائه‌شده برای تأیید هویت نیز در معرض دید قرار گرفت.

نکته نگران‌کننده برای افراد دارای دارایی‌های دیجیتال، شامل داده‌های مالی مانند صورت‌حساب‌های حساب با شماره‌های ‎IBAN‎ و مرجع کیف پول، سوابق برداشت و تاریخچه کامل تراکنش‌ها، از جمله تراکنش‌های بیت‌کوین، بود. ‎Revolut‎ اعلام کرد که داده‌های بیومتریک چهره در این نفوذ دخیل نبوده است.

واکنش رسمی و پیامدهای احتمالی

یک سخنگوی ‎Revolut‎ در گفت‌وگو با ‎TechCrunch‎ نفوذ را «یک عملیات جعل هویت خارجی پیچیده» توصیف کرد که در آن فرد غیرفعلی از دامنه ایمیل سازمان دولتی معتبر برای ارسال درخواست‌های جعلی استفاده کرده است. وی افزود که تعداد معدودی از مشتریان تحت تأثیر قرار گرفته‌اند، و آن‌ها ایمیل ذکر شده را مسدود کرده، سازمان مربوطه، سازمان‌های قانون‌گذاری و نهادهای نظارتی را مطلع کرده است. همچنین تاکید کرد که سیستم‌ها و دارایی‌های مشتریان سالم است و آسیبی ندیده است.

زاکس‌بی‌تی گفت این رویداد به نظر می‌رسد هدف آن کاربران ثروتمند با دارایی‌های بالا باشد، که نگرانی‌ها درباره افزایش حملات خصمانه وورش علیه دارندگان ارزهای دیجیتال را تشدید می‌کند. کاهش اعتماد عمومی به دلیل این حادثه، در کنار لو رفتن داده‌های شخصی در دیگر شرکت‌ها مانند ‎Trezor‎ و ‎X‎، بر نگرانی‌های ایمنی در فضای رمزارز می‌افزاید.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی