ريفولوت تكشف بيانات عملائها بما فيها سجلات بيتكوين بعد طلب حكومي غير مصرّح به

أبلغ عدد من عملاء Revolut عن تعرض بياناتهم الشخصية والمالية، بما في ذلك معاملات البيتكوين، للكشف بعد استجابة الشركة لطلب حكومي يُعتقد أنه كان مزيفًا لكنه بدا حقيقيًا.
ما الذي حدث بالضبط؟
وفقًا لرسالة بريد إلكتروني شاركها خبير تحليل البلوكتشين ZachXBT، جاء الطلب من حساب بريد إلكتروني غير مصرح به استخدم نطاق الجهة الحكومية الرسمي، وكان يحمل بيانات توثيق صحيحة للنطاق. هذا جعل الطلب يبدو شرعيًا للوهلة الأولى.
ما البيانات التي تم كشفها؟
البيانات المكشوفة كانت واسعة وتشمل:
- الأسماء الكاملة وتواريخ الميلاد والمهن
- العناوين البريدية وعناوين البريد الإلكتروني وأرقام الهواتف
- معلومات الهوية والتحقق، مثل نسخ جواز السفر أو رخصة القيادة وصور السيلفي للتحقق
- كشوفات الحسابات وأرقام IBAN وسجلات السحب وسجل المعاملات الكامل، بما في ذلك نشاط البيتكوين
لكن البريد الإلكتروني ذكر أن بيانات التعرف على الوجه الحيوية لم يتم مشاركتها.
هل كان يجب على Revolut اكتشاف الاحتيال؟
اقترح خبراء الأمن السيبراني أن Revolut ربما لم تدرك أن الطلب كان مزيفًا قبل مشاركة معلومات العملاء. هذا يثير تساؤلات حول إجراءات التحقق التي تتبعها الشركة عند التعامل مع الطلبات الحكومية.
ما موقف Revolut حتى الآن؟
لم تعلق Revolut بعد على حادثة كشف البيانات هذه.
أسئلة شائعة
هل تم اختراق حسابي في Revolut؟
الحادثة تتعلق بمشاركة بيانات بعض العملاء مع جهة حكومية مزيفة بعد طلب بدا حقيقيًا. إذا لم تكن من العملاء المتأثرين، فمن المحتمل أن بياناتك لم تُكشف. لكن يُنصح دائمًا بمتابعة أي تحديثات من Revolut.
ما نوع البيانات التي تم تسريبها؟
شملت البيانات المسربة معلومات شخصية مثل الأسماء وتواريخ الميلاد والعناوين، ومعلومات مالية مثل كشوفات الحسابات وسجل معاملات البيتكوين. كما تم كشف صور الهوية وبطاقات التحقق.
هل بيانات الوجه الحيوية آمنة؟
نعم، وفقًا للبريد الإلكتروني المذكور، لم يتم مشاركة بيانات التعرف على الوجه الحيوية. لكن تبقى معلومات الهوية الأخرى مثل صور جواز السفر ورخصة القيادة ضمن البيانات المكشوفة.












