Аннотация:
Revolut, известный британский гигант финансовых технологий, официально подтвердил, что компания подверглась мошеннической атаке со стороны хакеров с использованием поддельных запросов экстренных данных (EDR) от государственных и правоохранительных органов, что привело к утечке личных данных некоторых клиентов. Этот инцидент в области кибербезопасности еще раз выявил риск новых атак с помощью социальной инженерии на каналы соблюдения требований и юридической проверки технологических компаний. Регулирующие органы и органы по защите данных, участвующие в деле, теперь вмешались в расследование. Были тайно раскрыты поддельные письма правительственных правоохранительных органов, а гигант цифрового банкинга Revolut подтвердил факт утечки данных клиентов

Гигант цифрового банкинга Revolut недавно подтвердил, что у него произошел инцидент безопасности, связанный с утечкой личных данных клиентов. Злоумышленники использовали тщательно смоделированные фальшивые запросы юридического обоснования от правительства и правоохранительных органов, чтобы успешно обойти внутренние процессы соблюдения и проверки и незаконно получить конфиденциальную информацию некоторых клиентов.
Согласно информации, предоставленной Revolut затронутым пользователям и регулирующим органам, хакерская группа отправила инструкции по раскрытию экстренной информации группе обработки запросов данных платформы, подделав официальные письма, электронные письма и электронные учетные данные от законных государственных ведомств или правоохранительных органов. Этот тип поддельного запроса был крайне обманчивым по внешнему виду и формату, из-за чего соответствующие сотрудники внутренней службы поддержки и соблюдения законодательства допускали неверные суждения в процессе проверки и в конечном итоге обрабатывали и публиковали исходные данные некоторых учетных записей в соответствии с правилами.
Утечка данных в основном включает в себя базовую личную информацию некоторых затронутых клиентов, включая полные имена, зарегистрированные адреса электронной почты, номера телефонов, а также некоторые записи истории транзакций и метаданные учетной записи. В Revolut подчеркнули, что основные учетные данные финансовой безопасности, такие как учетные данные пользователей, пароли, динамические PIN-коды и номера банковских карт, не были затронуты. Средства и активы пользователей на платформе абсолютно безопасны, а базовая архитектура шифрования самой системы не была технически взломана.
После того, как механизм внутренней безопасности зафиксировал аномальную структуру потока данных, Revolut немедленно запустил процесс реагирования на чрезвычайные ситуации, заблокировал соответствующие каналы атаки и начал комплексный ретроспективный аудит всех ожидающих и ранее загруженных заявок на помощь правоохранительным органам в расследовании. В то же время агентство официально сообщило об инциденте регуляторам защиты данных и правоохранительным органам соответствующих стран и сотрудничает с профессиональными агентствами по кибербезопасности для отслеживания конкретных организаций или хакерских групп, стоящих за поддельными запросами.
Этот инцидент еще раз продемонстрировал риск нового типа атаки с помощью социальной инженерии на компании, занимающиеся финансовыми технологиями, то есть обхода технических межсетевых экранов и прямого воздействия на нетехнические каналы обеспечения соответствия для решения юридических и государственных вопросов с помощью точного обмана. Чтобы предотвратить повторение подобных инцидентов в будущем, Revolut заявила, что полностью реконструирует свою систему юридического обоснования и проверки, внедряет более строгий механизм многосторонней автономной проверки и модернизирует свои автоматизированные процессы борьбы с мошенничеством и перекрестной проверки учетных данных для борьбы со все более сложными атаками с фальшивыми правительственными санкциями. В настоящее время затронутые пользователи получают одно за другим эксклюзивные уведомления о безопасности. Компания рекомендует соответствующим пользователям в ближайшем будущем быть более бдительными и обращать внимание на обнаружение вторичного фишинга или SMS-мошенничества, осуществляемого подставными официальными сотрудниками службы поддержки клиентов.
Комментарии