Британская финтех-компания Revolut раскрыла конфиденциальные сведения клиентов неуполномоченной стороне. Как подтвердила компания TechCrunch, злоумышленники направляли поддельные запросы с адреса, использовавшего настоящий домен государственного ведомства.
В утечку могли попасть даты рождения клиентов, почтовые и электронные адреса, номера телефонов, а также копии паспортов и водительских удостоверений. Кроме того, среди раскрытых данных могли оказаться селфи для подтверждения личности, выписки по счетам и история операций.
Представитель Revolut заявил TechCrunch, что инцидент затронул ограниченное число пользователей. Компания связалась с ними напрямую, однако точное количество пострадавших не раскрыла. Также не уточняется, в какой стране произошла утечка и какое именно государственное ведомство оказалось связано с мошенническими запросами.
В Revolut назвали произошедшее сложной схемой внешнего мошенничества с выдачей себя за другое лицо. После обнаружения обмана компания заблокировала использованный адрес электронной почты и уведомила соответствующее ведомство, правоохранительные органы и регуляторов.
Компания подчеркнула, что ее системы и средства клиентов не пострадали. Revolut, базирующаяся в Лондоне, обслуживает более 80 млн пользователей по всему миру и работает как банк более чем в 30 странах.
О рассылке уведомлений пострадавшим клиентам также рассказал криптовалютный исследователь ZachXBT. По его оценке, атака могла быть направлена на пользователей с крупными состояниями.