Revolut признал инцидент с передачей чувствительной клиентской информации посторонним. Сотрудники ответили на фальшивые запросы, которые выглядели достоверными, поскольку поступали с официального государственного email-домена.
По заявлению компании, затронута лишь очень небольшая часть аудитории. Каждому обнаруженному пострадавшему было направлено отдельное сообщение.
Доступа к платформе злоумышленники не получили, деньги на счетах сохранились. После выявления обмана адрес, использованный для запросов, был заблокирован.
Финансовая компания обратилась в соответствующий государственный орган и сообщила о случае правоохранителям, финансовым регуляторам и структурам по защите персональных данных.
Согласно Reuters, наружу могли попасть даты рождения, адреса, телефоны и копии паспортов или водительских удостоверений. Точное число таких клиентов Revolut не указал.