Story
Revolut数据泄露:近700名客户敏感信息因欺诈性政府请求遭泄露

Summary
金融科技公司Revolut因误将客户数据交给冒充政府官员的黑客,导致680名客户的敏感信息泄露。英国监管机构已介入调查,事件凸显了该行业的网络安全风险。
Text size
Background
据《金融时报》报道,金融科技公司 Revolut 遭遇了一起严重的数据泄露事件。该公司因一名黑客冒充政府官员,向其错误地交出了 680名客户的敏感个人信息,目前正面临勒索威胁。
事件详情:欺诈性请求导致数据外泄
此次泄露事件源于一名黑客利用一个合法的政府电子邮件地址,向 Revolut 发送了欺诈性的客户信息索取请求。Revolut 遵守了该请求,导致大量高度敏感的客户数据被泄露。
据报道,泄露的信息包括:
- 护照详情
- 银行账号
- 家庭住址
- 身份验证照片
- 身份证件
- 比特币交易记录
声称对此次事件负责的黑客威胁称,除非 Revolut 支付赎金,否则将公开发布这些信息。
公司应对与监管审查
AdRevolut 表示,在发现问题后,公司“立即封锁了该地址”,并通知了监管机构和受影响的客户。该公司在周末期间一直在处理此次泄露事件的后续事宜。
英国信息专员办公室 (ICO) 已于本周一确认,在 Revolut 此前几天主动报告该事件后,已对此展开调查。已倒闭的比特币交易所 Mt Gox 的前首席执行官 Mark Karpelès 也是受影响的客户之一。他表示,无论请求是否来自经过验证的政府地址,Revolut 都不应该分享这些信息。
市场启示与安全风险
此次事件凸显了金融科技公司在运营安全和数据保护方面面临的严峻挑战。它暴露了即使是来自看似可信来源的请求,也必须经过严格的多层验证流程,以防范日益复杂的社会工程学攻击。
对于投资者而言,这起泄露事故警示了网络安全治理在评估公司基本面时的重要性。重大的数据安全漏洞不仅可能导致巨额的监管罚款和声誉损害,还可能动摇客户信任,从而对公司的长期估值和增长前景构成实质性风险。