Story
Revolut xác nhận rò rỉ dữ liệu của gần 700 khách hàng sau cuộc tấn công lừa đảo

Summary
Công ty fintech Revolut đã tiết lộ thông tin cá nhân nhạy cảm của 680 khách hàng cho tội phạm mạng giả mạo quan chức chính phủ. Vụ việc đang được cơ quan giám sát của Anh điều tra.
Công ty công nghệ tài chính Revolut đã liên hệ với 680 khách hàng sau một vụ rò rỉ dữ liệu, trong đó công ty đã vô tình cung cấp thông tin cá nhân nhạy cảm cho tội phạm mạng. Theo báo cáo của Financial Times, sự cố xảy ra sau khi một hacker sử dụng địa chỉ email hợp pháp của chính phủ để gửi yêu cầu gian lận.
Diễn biến vụ tấn công
Một hacker đã sử dụng một địa chỉ email chính phủ đã được xác thực để mạo danh quan chức và yêu cầu Revolut cung cấp thông tin khách hàng. Công ty đã tuân thủ yêu cầu này và để lộ một lượng lớn dữ liệu nhạy cảm.
Các thông tin bị rò rỉ bao gồm:
- Chi tiết hộ chiếu và thẻ căn cước
- Số tài khoản ngân hàng
- Địa chỉ nhà riêng
- Hình ảnh xác minh danh tính
- Hồ sơ hoạt động liên quan đến Bitcoin
Các hacker được cho là đứng sau vụ việc đang đe dọa sẽ công khai thông tin này trừ khi Revolut trả một khoản tiền chuộc.
Phản ứng của công ty và cơ quan quản lý
AdRevolut cho biết họ đã hành động ngay sau khi phát hiện ra vấn đề, bao gồm việc "chặn ngay lập tức địa chỉ email" lừa đảo và thông báo cho các cơ quan quản lý cũng như những khách hàng bị ảnh hưởng. Công ty đã dành cuối tuần để xử lý sự cố này.
Văn phòng Ủy viên Thông tin (ICO) của Anh hôm thứ Hai xác nhận rằng họ đang điều tra vụ việc sau khi Revolut tự báo cáo vài ngày trước đó. Sự việc này đặt ra câu hỏi về quy trình xác minh và bảo mật dữ liệu tại các tổ chức tài chính khi đối mặt với các cuộc tấn công lừa đảo tinh vi.
Tác động và bối cảnh
Trong số các khách hàng bị ảnh hưởng có Mark Karpelès, cựu giám đốc điều hành của sàn giao dịch tiền điện tử Mt Gox. Ông Karpelès cho biết đã nhận được email thông báo từ Revolut vào sáng ngày 12 tháng 9 và bày tỏ quan điểm rằng Revolut lẽ ra không nên chia sẻ thông tin, bất kể yêu cầu có vẻ hợp pháp đến từ một địa chỉ email chính phủ.
Đối với các nhà đầu tư và khách hàng, vụ việc này nhấn mạnh rủi ro an ninh mạng ngày càng tăng trong lĩnh vực fintech. Việc rò rỉ các dữ liệu nhận dạng cá nhân và tài chính nhạy cảm có thể dẫn đến nguy cơ lừa đảo, trộm cắp danh tính và các tổn thất tài chính khác cho người dùng bị ảnh hưởng.