Revolut 再次遭遇数据泄露事件

BeInCrypto
Abrir em BeInCrypto
Revolut 再次遭遇数据泄露事件

Revolut 用户本月第二次遭遇数据泄露事件,其中包括爱尔兰的数千名客户。本次事件的责任方为第三方服务商,而非 Revolut 自有系统。

美国券商 DriveWealth 曾为 Revolut 用户提供美股交易服务,已证实此次数据泄露发生于 9 月 4 日至 5 日期间。

DriveWealth 发生了什么?

社会工程攻击通过诱骗相关人员主动泄露敏感信息,从而绕过技术层面防护。DriveWealth 确认,本次攻击正是攻击者借此手段,非法获取了网络访问权限。

本次泄露的信息仅涉及 Revolut 更换交易模式前的历史客户资料。在欧盟经济区(包括爱尔兰),Revolut 于 2023 年 12 月起,已不再与 DriveWealth 共享个人客户数据,因此近期注册的用户未受影响。

泄露的信息范围包括姓名、电子邮箱、联系电话、邮寄地址、职业信息及国籍、年龄、性别等个人基本资料。同时,部分 DriveWealth 账户编号也在泄露之列。

值得注意的是,密码、银行卡信息、银行账户、Revolut 密码及身份文件等并未被泄露。Revolut 发言人表示,DriveWealth 已直接通知受影响的客户,Revolut 随后也通过邮件进行补充告知。

DriveWealth 数据泄露,Revolut 客户信息遭曝光。来源:X/@PampadalampaDriveWealth 数据泄露,Revolut 客户信息遭曝光。来源:X/@Pampadalampa

Revolut 用户为何频频遇到数据泄露?

本次事件发生前,今年 9 月初 Revolut 还曾遭遇一起独立的数据泄露。犯罪分子冒用意大利政府真实域名发起高仿钓鱼邮件,诱使 Revolut 释放敏感信息,涉及全球约 680 位用户及其身份证明材料。

此次数据泄露事件不仅波及到 Revolut。Stake 和 Hatch,这两家同样采用 DriveWealth 基础设施的金融平台,也证实遭遇了类似的信息泄露事件。

目前,Revolut 和 DriveWealth 均未公布受影响客户的具体数量。据悉,仅在爱尔兰,Revolut 的用户数量就已达到约 340 万人。

受影响用户应密切关注相关通知,警惕钓鱼攻击,并通过官方渠道向 Revolut 反馈隐私安全问题。接连一个月内发生两起泄露事件,凸显了第三方金融科技基础设施所带来的日益加剧的安全风险。

在 cn.beincrypto.com 阅读由 Luis Blanco 撰写的原始文章 Revolut 再次遭遇数据泄露事件