Entanglemental News
Entanglemental News

Revolut确认虚假政府请求导致客户数据泄露

来自合法政府机构电子邮件域名的虚假请求促使Revolut披露身份与联系信息;公司称其系统和客户资金未受影响。

NEWS AUDIO

收听本文

可以收听

Revolut确认,公司收到来自合法政府机构电子邮件域名的虚假信息请求后,把敏感客户资料披露给未获授权的第三方。该事件利用了外部沟通渠道看似真实的权威性,而不是已报告的Revolut核心系统入侵。

公司称受影响的是数量非常有限的客户,并表示已通知每一位相关人员。公司没有公布确切人数,因此在获得更多确认前,不应把事件范围转化为更大或更精确的数字。

据报泄露的信息包括出生日期、邮寄地址、电子邮件地址、电话号码,以及护照和驾驶执照等身份证件副本。这些资料即使不提供资金访问权限,也可能被用于身份冒用和定向网络钓鱼。

Revolut表示,其系统和客户资金均未受影响。这一区分限制了已经确认的运营影响,但当长期有效的身份证件及联系资料落入未授权者手中时,隐私风险依然存在。

公司称,发现事件后立即封锁了用于发出请求的地址。Revolut还通知相关政府机构、执法部门、数据保护机关及金融监管机构,使欺骗性请求渠道与公司的验证控制同时接受审查。

该事件凸显一种可以绕过技术边界防御的安全失误。邮件即使来自合法域名,仍可能包含未授权请求,因此机构在交付资料前必须核实请求者身份、法律权限、所需范围及独立联系渠道。

数据泄露发生之际,Revolut正在考虑潜在上市,据报目标估值最高达2000亿美元。这些企业计划与事件本身相互独立,但监管回应、补救成本与客户信任会影响外界对金融科技公司治理的评估。

后续证据应包括确认的客户人数、完整数据清单、请求活动持续时间,以及是否出现被证实的滥用。在此之前,合理结论是发生了严重但范围有限的披露,尚无证据表明Revolut系统或客户资金遭到破坏。