Revolut, dôverne známa digitálna banka, ktorú po celom svete využíva viac ako 80 miliónov ľudí a státisíce firiem, potvrdila veľmi nepríjemný bezpečnostný incident. Spoločnosť musela svojim klientom priznať, že nedopatrením odovzdala ich citlivé osobné a finančné údaje do rúk podvodníkov. Tým na tento husársky kúsok stačilo len to, aby sa v e-mailovej komunikácii vydávali za oficiálny štátny orgán.
Podvodníci zvolili veľmi rafinovanú a najmä technicky prepracovanú taktiku. Revolutu poslali oficiálne pôsobiacu žiadosť o poskytnutie dát, pričom využili e-mailovú adresu, ktorá sa tvárila ako pravá doména vládnej agentúry, informuje Bleeping Computer.
Gigant sa vo svojom vyjadrení pre poškodených zákazníkov bráni tým, že komunikácia obsahovala platné overovacie prvky. Zamestnanci tak de facto konali v dobrej viere, že ide o legitímnu a autentickú požiadavku zo strany štátu. Požadované informácie poslušne a bez podozrenia odovzdali. Kde presne skončili sa dozvedeli až potom, keď už bolo neskoro.
Ukradli pasy, selfie aj transakcie
Rozsah uniknutých dát je pritom skutočne alarmujúci, keďže zločinci sa dostali ku kompletným profilom dotknutých osôb. Balíček odcudzených informácií obsahuje celé mená, dátumy narodenia, informácie o povolaní a kompletné kontaktné údaje vrátane adries, e-mailov a telefónnych čísel.
Tým to však zďaleka nekončí. Útočníci získali aj overovacie dokumenty, ktoré klienti nahrávajú pri zakladaní účtu. Do nesprávnych rúk tak putovali kópie cestovných pasov, vodičských preukazov a dokonca aj biometrické selfie fotografie. Akoby to nestačilo, únik zahŕňa aj finančnú históriu. Získali výpisy z účtov s číslami IBAN, záznamy o výberoch hotovosti a kompletný prehľad všetkých transakcií, vrátane tých bitcoinových.
Cielili na najbohatších
Spoločnosť zatiaľ odmieta prezradiť, koľkých klientov sa tento únik presne týka. Trvá len na tom, že ide o veľmi obmedzený počet používateľov. Známy kryptomenový vyšetrovateľ, ktorý vystupuje pod pseudonymom ZachXBT, však cez víkend upozornil na jeden zásadný detail. Zdá sa, že útok nebol náhodný, ale cielil výlučne na tých najbohatších klientov s vysokou hodnotou majetku.

Čo sa stalo s peniazmi?
Revolut po odhalení podvodu okamžite zablokoval spomínanú e-mailovú adresu a zalarmoval (tentokrát) skutočnú vládnu agentúru, orgány činné v trestnom konaní, ako aj úrady na ochranu osobných údajov a finančných regulátorov.
Platforma zároveň ubezpečuje všetkých svojich klientov, že samotné interné systémy aplikácie neboli narušené. Finančné prostriedky používateľov sú teda v bezpečí.
Pre Revolut pritom nejde o prvý takýto prešľap. Pred štyrmi rokmi, v septembri 2022, čelil inému úniku, pri ktorom hackeri ukradli osobné a finančné dáta viac ako 50-tisíc zákazníkov.

