Когда развели не бабушку, а целый банк:
Revolut передал персональные данные части клиентов мошенникам, приняв поддельные запросы за официальные обращения государственного ведомства.
Злоумышленники использовали настоящий домен электронной почты госоргана, а Revolut раскрыл запрошенную информацию, не распознав подделку.
В числе переданных данных могли быть даты рождения, почтовые и электронные адреса, телефоны, копии паспортов и водительских удостоверений, селфи для верификации, банковские выписки и история транзакций. Компания говорит об «ограниченном» числе пострадавших, но не раскрывает их количество и название ведомства.
После обнаружения схемы Revolut заблокировал использовавшийся адрес и уведомил госорган, правоохранителей и регуляторов. Внутренние системы банка и средства клиентов затронуты не были. Исследователь ZachXBT (@investigations) предполагает, что злоумышленники могли целенаправленно выбирать состоятельных клиентов.
https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/ 📜 Архивная копия
Post #7236
156