Story
Pelanggaran Data Revolut Dedahkan Maklumat Hampir 700 Pelanggan - Laporan FT

Summary
Syarikat fintech Revolut menyerahkan data peribadi sensitif kepada penjenayah siber yang menyamar sebagai pegawai kerajaan, menjejaskan 680 pelanggan. Pihak berkuasa UK kini sedang menyiasat insiden tersebut.
Syarikat teknologi kewangan (fintech) Revolut telah menghubungi 680 pelanggan berikutan pelanggaran data di mana maklumat peribadi sensitif diserahkan kepada penjenayah siber. Menurut laporan Financial Times, insiden itu berlaku selepas penggodam menggunakan alamat e-mel kerajaan yang sah untuk menipu syarikat tersebut.
Butiran Insiden
Pelanggaran itu berlaku apabila seorang penggodam menyamar sebagai pegawai kerajaan dan menghantar permintaan palsu untuk mendapatkan maklumat pelanggan persendirian. Revolut dilaporkan telah mematuhi permintaan tersebut, mengakibatkan pendedahan data sensitif.
Maklumat yang terjejas termasuk:
- Butiran pasport dan kad pengenalan
- Nombor akaun bank
- Alamat rumah
- Gambar pengesahan
- Rekod aktiviti Bitcoin
Berikutan pendedahan itu, penggodam yang mengaku bertanggungjawab mengancam untuk menyiarkan maklumat tersebut secara terbuka melainkan Revolut membayar wang tebusan. Insiden ini menyerlahkan risiko berterusan serangan kejuruteraan sosial yang canggih yang dihadapi oleh institusi kewangan.
Tindak Balas dan Siasatan
AdRevolut menyatakan bahawa pihaknya telah "segera menyekat alamat e-mel tersebut" selepas mengesan isu itu. Syarikat itu juga telah memaklumkan kepada pengawal selia dan pelanggan yang terjejas sepanjang hujung minggu.
Pejabat Pesuruhjaya Maklumat (ICO) Britain mengesahkan pada hari Isnin bahawa ia sedang menyiasat insiden itu. Langkah ini diambil selepas Revolut melaporkan sendiri pelanggaran tersebut kepada badan pemantau itu beberapa hari sebelumnya.
Perspektif Pelanggan Terjejas
Antara pelanggan yang terjejas ialah Mark Karpelès, bekas ketua eksekutif bursa mata wang kripto Mt Gox. Beliau menerima e-mel daripada Revolut pada 12 September yang memaklumkan tentang penipuan itu dan memberi amaran bahawa datanya mungkin berisiko.
Karpelès berpendapat bahawa Revolut tidak sepatutnya berkongsi maklumat tersebut, walaupun permintaan itu datang daripada alamat e-mel kerajaan yang disahkan. Komen beliau menekankan persoalan mengenai protokol pengesahan dan tanggungjawab syarikat dalam melindungi data pelanggan daripada permintaan yang mencurigakan.