Revolut 用户本月第二次遭遇数据泄露事件,其中包括爱尔兰的数千名客户。本次事件的责任方为第三方服务商,而非 Revolut 自有系统。
美国券商 DriveWealth 曾为 Revolut 用户提供美股交易服务,已证实此次数据泄露发生于 9 月 4 日至 5 日期间。
DriveWealth 发生了什么?
社会工程攻击通过诱骗相关人员主动泄露敏感信息,从而绕过技术层面防护。DriveWealth 确认,本次攻击正是攻击者借此手段,非法获取了网络访问权限。
本次泄露的信息仅涉及 Revolut 更换交易模式前的历史客户资料。在欧盟经济区(包括爱尔兰),Revolut 于 2023 年 12 月起,已不再与 DriveWealth 共享个人客户数据,因此近期注册的用户未受影响。
泄露的信息范围包括姓名、电子邮箱、联系电话、邮寄地址、职业信息及国籍、年龄、性别等个人基本资料。同时,部分 DriveWealth 账户编号也在泄露之列。
值得注意的是,密码、银行卡信息、银行账户、Revolut 密码及身份文件等并未被泄露。Revolut 发言人表示,DriveWealth 已直接通知受影响的客户,Revolut 随后也通过邮件进行补充告知。
Revolut 用户为何频频遇到数据泄露?
本次事件发生前,今年 9 月初 Revolut 还曾遭遇一起独立的数据泄露。犯罪分子冒用意大利政府真实域名发起高仿钓鱼邮件,诱使 Revolut 释放敏感信息,涉及全球约 680 位用户及其身份证明材料。
此次数据泄露事件不仅波及到 Revolut。Stake 和 Hatch,这两家同样采用 DriveWealth 基础设施的金融平台,也证实遭遇了类似的信息泄露事件。
目前,Revolut 和 DriveWealth 均未公布受影响客户的具体数量。据悉,仅在爱尔兰,Revolut 的用户数量就已达到约 340 万人。
受影响用户应密切关注相关通知,警惕钓鱼攻击,并通过官方渠道向 Revolut 反馈隐私安全问题。接连一个月内发生两起泄露事件,凸显了第三方金融科技基础设施所带来的日益加剧的安全风险。
在 cn.beincrypto.com 阅读由 Luis Blanco 撰写的原始文章 Revolut 再次遭遇数据泄露事件