Утечка данных Revolut: сложная схема подделки государственных запросов обманула финтех-гиганта
Цифровой банковский гигант Revolut оказался в центре крупного скандала по кибербезопасности после сложного инцидента с социальной инженерией и раскрытием данных.
Вместо обычного программного взлома или сетевого вторжения нарушение произошло из‑за того, что компания стала жертвой внешней схемы имитации государственных запросов, которая манипулировала стандартными процедурами юридического соответствия.
Событие безопасности развернулось, когда злоумышленники использовали действительный адрес электронной почты домена государственного агентства для отправки мошеннических срочных запросов на предоставление данных клиентов. Поскольку эти запросы сопровождались действительными техническими доменными учетными данными и проходили проверки подлинности электронной почты (такие как DKIM), системы комплаенса Revolut обработали их как подлинные законные запросы правоохранительных органов.
В условиях строгих юридических обязательств по сотрудничеству с официальными государственными и регуляторными проверками команды комплаенса непреднамеренно передали большой массив конфиденциальных данных, принадлежащих целевой подгруппе пользователей — преимущественно клиентам с высоким уровнем состояния и аккаунтам, ориентированным на криптовалюты.
Подвергшиеся раскрытию записи включали полные имена, даты рождения, почтовые адреса, адреса электронной почты, телефонные номера, профессии, копии паспортов или водительских удостоверений и верификационные селфи. Revolut обслуживает более 80 миллионов клиентов по всему миру.
Атакующие также получили чувствительные финансовые данные, включая IBAN, выписки по счетам, записи о снятиях и полные истории транзакций, в том числе операции с Bitcoin и альтернативными активами.
После инцидента хакерская группа, называющая себя «Revolut Smilik», начала распространять части похищенных данных в Telegram, пытаясь шантажировать компанию угрозами публичного обнародования дополнительных документов клиентов в случае невыполнения их требований. Известные фигуры в криптосообществе, включая видных предпринимателей и бывших руководителей бирж, подтвердили, что их личные данные оказались среди скомпрометированных.
Revolut заявляет, что его основные внутренние базы данных, технические системы и средства клиентов полностью в безопасности и не пострадали. После обнаружения мошенничества компания немедленно заблокировала злонамеренный адрес электронной почты, напрямую уведомила пострадавших лиц и оповестила надзорные органы по защите данных, финансовых регуляторов и правоохранительные органы.
Такие организации, как Управление по финансовому регулированию Великобритании (FCA) и Британский офис комиссара по информации (ICO), оперативно начали расследования для оценки инцидента и определения ответственности за соблюдение требований.
Эксперты по безопасности отмечают, что этот случай подчеркивает критическую уязвимость в институциональных доверительных архитектурах: даже при надежной программной защите, ориентированная на человека социальная инженерия, использующая проверенные каналы связи, остается разрушительным вектором для целенаправленной кражи данных.
Отказ от ответственности
Представленные данные собраны автором и не спонсируются какой‑либо компанией или разработчиком токена. Это не рекомендация по покупке или продаже криптовалюты и не должна рассматриваться как одобрение со стороны Coinidol.com. Читателям рекомендуется самостоятельно изучить информацию перед инвестированием. Передано с CoinIdol.com.





