پرش به محتوای اصلی

یک هفته دیگر، یک نقض اطلاعات دیگر برای مشتریان Revolut

دِ رجیستر۱۴۰۵ مهر ۳, جمعه، ساعت ۱۳:۳۴حدود 2 دقیقه مطالعه

DriveWealth پس از اینکه مهاجمان به صورت اجتماعی راه خود را به داخل مهندسی کردند، اطلاعات تاریخی مشتری را جمع آوری می کند

مشتریان Revolut در این ماه پس از اینکه مهاجمان به صورت اجتماعی وارد کارگزاری ایالات متحده DriveWealth شدند و اطلاعات شخصی تاریخی را به سرقت بردند، درگیر دومین نقض داده‌ها شدند. DriveWealth خدمات اجرا و تسویه را برای شرکت‌های سرمایه‌گذاری و حساب‌های کارگزاری قبلی به طور مستقیم برای مشتریان Revolut که سهام ایالات متحده را معامله می‌کنند، ارائه می‌کند. این سازمان گفت که دسترسی غیرمجاز در 4 و 5 سپتامبر رخ داده است. در ایمیلی که به مشتریان آسیب دیده ارسال شده و توسط The Register دیده شده است، کارگزار یک "کمپین پیچیده مهندسی اجتماعی" را که توسط اشخاص ثالث ناشناس انجام شده است، مقصر دانسته است.

مزاحمان داده‌های حفظ شده از دوره‌ای را که آن مشتریان مستقیما در DriveWealth حساب داشتند، استخراج کردند. این کارگزار گفت که الزامات نظارتی آن را ملزم به حفظ سوابق می کند. حمل و نقل احتمالی شامل نام، آدرس ایمیل، شماره تلفن، آدرس پستی، اطلاعات شغلی، کشور شهروندی، سن، جنسیت و شماره حساب‌های جزئی DriveWealth است. DriveWealth گفت که هیچ دلیلی برای این باور ندارد که اطلاعات شخصی دیگری تحت تأثیر قرار گرفته است. گذرواژه‌ها و اطلاعات پرداخت، از جمله جزئیات کارت اعتباری و حساب بانکی، در معرض خطر قرار نگرفتند.

حتی در این صورت، جزئیات افشا شده، مطالب کافی را برای یک پیام فیشینگ قانع کننده فراهم می کند. DriveWealth به مشتریان هشدار داد که اطلاعات دزدیده شده می تواند به طور بالقوه برای کلاهبرداری هویت، جعل هویت، مهندسی اجتماعی بیشتر یا تماس ناخواسته با افراد غریبه مورد استفاده قرار گیرد. این شرکت به Irish Examiner تأیید کرد که مشتریان Revolut از جمله افرادی هستند که تحت تأثیر قرار گرفته اند، با سوابق مربوط به توافق قبلی آن با DriveWealth. Revolut گفت که سیستم‌ها و زیرساخت‌های آن به خطر نیفتاده‌اند و سرمایه‌گذاری‌ها و سرمایه‌گذاری‌های مشتریان امن باقی می‌ماند.

هیچ رمز عبور، رمز عبور، جزئیات کارت، یا اسناد هویتی Revolut افشا نشد. این داده ها خماری از ترتیبات قبلی Revolut برای مشتریانی است که سهام ایالات متحده را معامله می کنند. فین‌تک بین دسامبر ۲۰۲۳ و ژوئن ۲۰۲۵ مشتریان را در بریتانیا، منطقه اقتصادی اروپا و استرالیا از این توافق دور کرد، با زمان‌بندی آن بر اساس بازار. پس از مهاجرت های مربوطه، اطلاعات شخصی آنها دیگر با DriveWealth به اشتراک گذاشته نمی شد. DriveWealth مستقیما با مشتریان آسیب دیده تماس گرفت، در حالی که Revolut اعلان های خود را ارسال کرد.

هیچ یک از این شرکت ها تعداد مشتریان Revolut را فاش نکرده اند و هر دو نتوانستند به سوالات The Register پاسخ دهند. این نقض در زمان ناخوشایندی برای Revolut رخ می دهد. در 14 سپتامبر، فین‌تک اعتراف کرد که اطلاعات حساس مشتریان را پس از ارسال درخواست‌های اطلاعات جعلی با استفاده از یک دامنه ایمیل متعلق به یک آژانس دولتی قانونی به مجرمان داده است.

آن حادثه جداگانه به طور بالقوه اطلاعات حساس تری از جمله گذرنامه، گواهینامه رانندگی، سلفی های تأیید صحت، تاریخ تولد، آدرس، شماره تلفن، آدرس ایمیل، و داده های مالی و تراکنش را در معرض دید قرار داد. Revolut در آن زمان گفت که قربانی یک "کلاهبرداری پیچیده جعل هویت خارجی" شده است و تنها تعداد محدودی از مشتریان تحت تأثیر قرار گرفته اند. دو حادثه متفاوت، دو مجموعه متفاوت از مهاجمان و دو مسیر متفاوت به داده‌های مشتری.

برای مشتریان Revolut، سپتامبر بیشتر از آنچه که هر کسی از برنامه بانکی خود می خواهد، اعلان های نقض ارائه کرده است. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Another week, another data breach for Revolut customers

DriveWealth coughs up historic customer info after attackers socially engineer their way inside

همه‌ی اخبار فناوری