یک هفته دیگر، یک نقض اطلاعات دیگر برای مشتریان Revolut
DriveWealth پس از اینکه مهاجمان به صورت اجتماعی راه خود را به داخل مهندسی کردند، اطلاعات تاریخی مشتری را جمع آوری می کند
مشتریان Revolut در این ماه پس از اینکه مهاجمان به صورت اجتماعی وارد کارگزاری ایالات متحده DriveWealth شدند و اطلاعات شخصی تاریخی را به سرقت بردند، درگیر دومین نقض دادهها شدند. DriveWealth خدمات اجرا و تسویه را برای شرکتهای سرمایهگذاری و حسابهای کارگزاری قبلی به طور مستقیم برای مشتریان Revolut که سهام ایالات متحده را معامله میکنند، ارائه میکند. این سازمان گفت که دسترسی غیرمجاز در 4 و 5 سپتامبر رخ داده است. در ایمیلی که به مشتریان آسیب دیده ارسال شده و توسط The Register دیده شده است، کارگزار یک "کمپین پیچیده مهندسی اجتماعی" را که توسط اشخاص ثالث ناشناس انجام شده است، مقصر دانسته است.
مزاحمان دادههای حفظ شده از دورهای را که آن مشتریان مستقیما در DriveWealth حساب داشتند، استخراج کردند. این کارگزار گفت که الزامات نظارتی آن را ملزم به حفظ سوابق می کند. حمل و نقل احتمالی شامل نام، آدرس ایمیل، شماره تلفن، آدرس پستی، اطلاعات شغلی، کشور شهروندی، سن، جنسیت و شماره حسابهای جزئی DriveWealth است. DriveWealth گفت که هیچ دلیلی برای این باور ندارد که اطلاعات شخصی دیگری تحت تأثیر قرار گرفته است. گذرواژهها و اطلاعات پرداخت، از جمله جزئیات کارت اعتباری و حساب بانکی، در معرض خطر قرار نگرفتند.
حتی در این صورت، جزئیات افشا شده، مطالب کافی را برای یک پیام فیشینگ قانع کننده فراهم می کند. DriveWealth به مشتریان هشدار داد که اطلاعات دزدیده شده می تواند به طور بالقوه برای کلاهبرداری هویت، جعل هویت، مهندسی اجتماعی بیشتر یا تماس ناخواسته با افراد غریبه مورد استفاده قرار گیرد. این شرکت به Irish Examiner تأیید کرد که مشتریان Revolut از جمله افرادی هستند که تحت تأثیر قرار گرفته اند، با سوابق مربوط به توافق قبلی آن با DriveWealth. Revolut گفت که سیستمها و زیرساختهای آن به خطر نیفتادهاند و سرمایهگذاریها و سرمایهگذاریهای مشتریان امن باقی میماند.
هیچ رمز عبور، رمز عبور، جزئیات کارت، یا اسناد هویتی Revolut افشا نشد. این داده ها خماری از ترتیبات قبلی Revolut برای مشتریانی است که سهام ایالات متحده را معامله می کنند. فینتک بین دسامبر ۲۰۲۳ و ژوئن ۲۰۲۵ مشتریان را در بریتانیا، منطقه اقتصادی اروپا و استرالیا از این توافق دور کرد، با زمانبندی آن بر اساس بازار. پس از مهاجرت های مربوطه، اطلاعات شخصی آنها دیگر با DriveWealth به اشتراک گذاشته نمی شد. DriveWealth مستقیما با مشتریان آسیب دیده تماس گرفت، در حالی که Revolut اعلان های خود را ارسال کرد.
هیچ یک از این شرکت ها تعداد مشتریان Revolut را فاش نکرده اند و هر دو نتوانستند به سوالات The Register پاسخ دهند. این نقض در زمان ناخوشایندی برای Revolut رخ می دهد. در 14 سپتامبر، فینتک اعتراف کرد که اطلاعات حساس مشتریان را پس از ارسال درخواستهای اطلاعات جعلی با استفاده از یک دامنه ایمیل متعلق به یک آژانس دولتی قانونی به مجرمان داده است.
آن حادثه جداگانه به طور بالقوه اطلاعات حساس تری از جمله گذرنامه، گواهینامه رانندگی، سلفی های تأیید صحت، تاریخ تولد، آدرس، شماره تلفن، آدرس ایمیل، و داده های مالی و تراکنش را در معرض دید قرار داد. Revolut در آن زمان گفت که قربانی یک "کلاهبرداری پیچیده جعل هویت خارجی" شده است و تنها تعداد محدودی از مشتریان تحت تأثیر قرار گرفته اند. دو حادثه متفاوت، دو مجموعه متفاوت از مهاجمان و دو مسیر متفاوت به دادههای مشتری.
برای مشتریان Revolut، سپتامبر بیشتر از آنچه که هر کسی از برنامه بانکی خود می خواهد، اعلان های نقض ارائه کرده است. ®
متن اصلی (انگلیسی)
Another week, another data breach for Revolut customers
DriveWealth coughs up historic customer info after attackers socially engineer their way inside