Британская финтех-компания Revolut подтвердила утечку конфиденциальных данных клиентов после того, как получила мошеннические запросы с использованием адреса электронной почты, принадлежащего государственному ведомству. В результате информация была передана неавторизованному третьему лицу, сообщила агентству Reuters представительница компании.
По ее словам, после обнаружения инцидента Revolut заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, органы по защите данных и финансовые регуляторы.
«Системы Revolut и средства клиентов не затронуты», — заявила представительница компании. Она не уточнила, сколько человек могли пострадать от утечки.
По данным TechCrunch, злоумышленники получили доступ к персональным данным клиентов, включая даты рождения, почтовые и электронные адреса, номера телефонов, а также копии документов, удостоверяющих личность. В числе скомпрометированных документов могли оказаться паспорта и водительские удостоверения.
Схема стала возможной благодаря использованию поддельных запросов, отправленных с настоящего государственного домена электронной почты. Таким образом, злоумышленники смогли выдать свои обращения за официальные запросы государственного учреждения и получить доступ к клиентской информации.
Revolut входит в число наиболее успешных европейских финтех-компаний. В отличие от традиционных банков, она не располагает сетью физических отделений. Компания также готовится к возможному выходу на биржу и рассчитывает на оценку стоимости до $200 млрд.
Инцидент произошел на фоне подготовки Revolut к потенциальному первичному публичному размещению акций (IPO), которое может стать одним из крупнейших в истории европейского финтех-сектора. При этом компания подчеркнула, что утечка не затронула ее внутренние системы и средства клиентов.


























