Revolut второй раз за месяц сообщил об утечке. Под угрозой оказались данные клиентов с брокерскими счетами
Хакеры могли получить доступ к данным клиентов Revolut, которые инвестировали в американские акции через брокера DriveWealth. Об этом говорится в письме банка, которое есть в распоряжении «Медиазоны».
Система DriveWealth подверглась взлому 4–5 сентября. Злоумышленники получили доступ к данным клиентов, включая их имена, адреса электронной почты, номера телефонов, почтовые адреса, сведения о месте работы, стране гражданства, возрасте и поле, а также части номера счета в DriveWealth.
В Revolut объяснили, что брокерские счета клиентам открывали непосредственно в DriveWealth, а сам банк только предоставлял торговые услуги. При регистрации пользователи соглашаются на передачу персональных данных обеим компаниям. Утверждается, что утечка могла затронуть лишь те данные, которые DriveWealth получил до декабря 2023 года. После Revolut перевел пользователей из Европейской экономической зоны на другую схему обслуживания.
Это уже второй инцидент с данными клиентов Revolut за сентябрь. В начале месяца банк сообщил, что сам передал злоумышленникам информацию некоторых пользователей, приняв поддельный запрос от госорганов за подлинный. В компании заявляли, что системы банка и деньги клиентов не пострадали, а число затронутых пользователей раскрывать не стали.
По информации Financial Times, хакеры потребовали от Revolut заплатить выкуп в три миллиона долларов, угрожая продать полученные сведения о клиентах. Сообщение с условиями было опубликовано на одном из сайтов, напрямую в банк злоумышленники не обращались.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.