חברת הפינטק הבריטית Revolut, מהשחקניות הבולטות בעולם הפיננסי עם מעל 80 מיליון לקוחות, מדווחת על אירוע אבטחה חמור במסגרתו נחשפו פרטים אישיים של לקוחות. האירוע מגיע בזמן שהחברה נמצאת בשלבי הכנה מתקדמים לקראת השקה רשמית ופעילות מלאה בישראל.
על פי הודעה ששלחה החברה ללקוחות שנפגעו, גורם חיצוני בלתי מורשה הצליח להשיג גישה למידע רגיש באמצעות תרגיל התחזות מתוחכם. התוקפים השתמשו בדומיין דוא"ל רשמי של סוכנות ממשלתית כדי להגיש בקשות כוזבות לקבלת מידע.
בין הפרטים שנחשפו במסגרת האירוע:
- פרטי זיהוי וליצור קשר, כולל תאריכי לידה, כתובות מגורים, כתובות דוא"ל ומספרי טלפון.
- צילומי מסמכי זיהוי רשמיים, ובהם דרכונים ורישיונות נהיגה.
- נתונים נוספים שעשויים כולל תמונות סלפי לאימות, דפי חשבון והיסטוריית עסקאות.
דובר מטעם רבולוט הבהיר כי מדובר במספר לקוחות "מוגבל" וכי החברה יצרה איתם קשר באופן ישיר. לפי הערכות של חוקרי אבטחה, המתקפה הייתה ממוקדת בעיקר כלפי משתמשים בעלי הון עצמי גבוה (High net worth).
ברבולוט מדגישים כי עם גילוי ההונאה, כתובת הדוא"ל ממנה נשלחו הבקשות נחסמה מיד, והודעה נמסרה לרשויות האכיפה ולרגולטורים הרלוונטיים. בחברה מבהירים כי מערכות הליבה וכספי הלקוחות לא נפגעו כלל.
