شرکت فینتک Revolut اطلاعات حساس مشتریان شامل نسخههایی از گذرنامه، سلفیهای تأیید هویت و تاریخچه کامل تراکنشهای بیتکوین را پس از برآوردن یک درخواست جعلی ارسالشده از دامنه ایمیل رسمی یک سازمان دولتی، افشا کرد.
یک سخنگوی Revolut تایید کرد که این حادثه ناشی از «یک کلاهبرداری پیچیده جعل هویت خارجی» بوده است، و اعلام کرد که تعداد معدودی از مشتریان تحت تأثیر قرار گرفتهاند. وی همچنین گفت سیستمها و داراییهای مشتریان آسیبی ندیدند، اما از ارائه جزئیات درباره تعداد یا نام سازمان مذکور سر باز زد.
به گزارش ZachXBT، این نفوذ ظاهراً هدف افرادی با داراییهای بالا بوده است، که نگرانیهایی درباره حملات ژنراتورهای وورش (wrench attacks) در پی موجی از لو رفتنهای مشابه را به وجود آورده است.
جزئیات نفوذ و نوع اطلاعات افشا شده
بر اساس اطلاعیه منتشرشده، افشای دادهها شامل اطلاعات هویتی مانند نام کامل، تاریخ تولد و شغل، و همچنین اطلاعات تماس شامل آدرس پستی، ایمیل و شماره تلفن بود. اسناد و مدارک تایید هویت چون نسخه از گذرنامه یا گواهینامه رانندگی و سلفیهای ارائهشده برای تأیید هویت نیز در معرض دید قرار گرفت.
نکته نگرانکننده برای افراد دارای داراییهای دیجیتال، شامل دادههای مالی مانند صورتحسابهای حساب با شمارههای IBAN و مرجع کیف پول، سوابق برداشت و تاریخچه کامل تراکنشها، از جمله تراکنشهای بیتکوین، بود. Revolut اعلام کرد که دادههای بیومتریک چهره در این نفوذ دخیل نبوده است.
واکنش رسمی و پیامدهای احتمالی
یک سخنگوی Revolut در گفتوگو با TechCrunch نفوذ را «یک عملیات جعل هویت خارجی پیچیده» توصیف کرد که در آن فرد غیرفعلی از دامنه ایمیل سازمان دولتی معتبر برای ارسال درخواستهای جعلی استفاده کرده است. وی افزود که تعداد معدودی از مشتریان تحت تأثیر قرار گرفتهاند، و آنها ایمیل ذکر شده را مسدود کرده، سازمان مربوطه، سازمانهای قانونگذاری و نهادهای نظارتی را مطلع کرده است. همچنین تاکید کرد که سیستمها و داراییهای مشتریان سالم است و آسیبی ندیده است.
زاکسبیتی گفت این رویداد به نظر میرسد هدف آن کاربران ثروتمند با داراییهای بالا باشد، که نگرانیها درباره افزایش حملات خصمانه وورش علیه دارندگان ارزهای دیجیتال را تشدید میکند. کاهش اعتماد عمومی به دلیل این حادثه، در کنار لو رفتن دادههای شخصی در دیگر شرکتها مانند Trezor و X، بر نگرانیهای ایمنی در فضای رمزارز میافزاید.


