Утечка данных клиентов британского финтех-сервиса Revolut перешла в новую стадию: злоумышленники начали публиковать документы пользователей и требуют от компании выкуп, угрожая дальнейшим раскрытием информации.
КАК ПРОИЗОШЛА УТЕЧКА
По данным TechCrunch, злоумышленники использовали электронный адрес на настоящем домене государственного ведомства, чтобы направить Revolut поддельные запросы на предоставление информации. Компания сочла запросы легитимными и раскрыла данные части клиентов.
В Revolut заявили, что пострадало «очень ограниченное» количество клиентов, однако точное число пользователей не раскрыли. Компания также не назвала государственное ведомство и рынок, которого коснулся инцидент.
КАКИЕ ДАННЫЕ ОКАЗАЛИСЬ РАСКРЫТЫ
Согласно уведомлению Revolut, которое изучил TechCrunch, среди скомпрометированных сведений могли оказаться даты рождения, почтовые и электронные адреса, номера телефонов, а также копии паспортов и водительских удостоверений.
В отдельных случаях данные могли включать селфи для верификации, выписки по счетам и историю транзакций. Таким образом, инцидент затронул не только контактную информацию, но и сведения, связанные с идентификацией и финансовой активностью клиентов.
ЗЛОУМЫШЛЕННИКИ НАЧАЛИ ТРЕБОВАТЬ ВЫКУП
Как сообщает Blockonomi, хакерская группа, называющая себя Revolut Smilik, начала публиковать документы клиентов и заявила о намерении раскрывать новые данные до тех пор, пока Revolut не выполнит ее требования о выплате.
В числе людей, чьи данные уже появились в публикациях злоумышленников, есть теннисист Александр Шевченко и глава криптоигровой платформы Gamdom Феликс Рёмер.
ЧТО ЗАЯВИЛА REVOLUT
Компания сообщила, что после обнаружения инцидента заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, регуляторов в сфере защиты данных и финансовые органы.
При этом Revolut отдельно подчеркнула, что ее системы и средства клиентов не пострадали.
КОНТЕКСТ
Ранее стало известно, что Казахстан занял первое место в Центральной Азии по количеству публикаций баз данных, связанных с утечками. На страну пришлось 57% таких случаев, при этом по общему объему скомпрометированных записей Казахстан оказался на втором месте после Таджикистана.
Фонд-бюро расследования коррупции