英国金融科技服务Revolut的客户数据泄露进入新阶段:攻击者开始发布用户文件,并要求公司支付赎金,威胁进一步披露信息。
泄露是如何发生的
据TechCrunch报道,攻击者使用真实政府机构域名下的电子邮件地址,向Revolut发送了伪造的信息提供请求。公司认为这些请求是合法的,并披露了部分客户的数据。
Revolut表示,受影响客户数量“非常有限”,但未透露具体用户数。公司也未说明涉及的政府机构和市场。
哪些数据被泄露
根据TechCrunch查阅的Revolut通知,被泄露的信息可能包括出生日期、邮寄地址和电子邮箱、电话号码,以及护照和驾驶执照的副本。
在某些情况下,数据可能还包括用于验证的自拍、账户对账单和交易历史。因此,该事件不仅涉及联系方式,还涉及与客户身份识别和金融活动相关的信息。
攻击者开始要求赎金
据Blockonomi报道,一个自称Revolut Smilik的黑客组织开始发布客户文件,并声称在Revolut满足其付款要求之前,将继续披露新数据。
数据已被攻击者公开的人中包括网球运动员亚历山大·舍甫琴科和加密游戏平台Gamdom负责人费利克斯·罗默。
Revolut的声明
公司表示,在发现事件后封锁了所使用的地址,并通知了相关政府机构、执法部门、数据保护监管机构和金融部门。
同时,Revolut特别强调,其系统和客户资金未受影响。
背景
此前有消息称,哈萨克斯坦在泄露相关数据库发布数量方面位居中亚第一。该国占此类案件的57%,而按泄露记录总量计算,哈萨克斯坦位居塔吉克斯坦之后,排名第二。
Источник
TechCrunch, Blockonomi
Фонд-бюро расследования коррупции