Revolut ได้ยืนยันว่าเหล่ามิจฉาชีพหลอกให้แพลตฟอร์มเปิดเผยข้อมูลลูกค้า รวมถึงข้อมูลที่ระบุในประกาศของตัวเองว่าครอบคลุมพาสปอร์ต, เซลฟีสำหรับยืนยันตัวตน และบันทึกการทำธุรกรรม Bitcoin
คำร้องขอดังกล่าวถูกส่งมาจากโดเมนอีเมลของหน่วยงานรัฐจริงและแนบข้อมูลรับรองที่ถูกต้องมาด้วย Revolut จึงเชื่อว่าเป็นคำขอจริงและส่งมอบข้อมูลออกไป
Revolut อธิบายว่าเหตุการณ์เกิดขึ้นอย่างไร
โฆษกของ Revolut เปิดเผยกับ BeInCrypto ว่าทางธนาคารได้บล็อกผู้ส่งทันทีที่ตรวจพบปัญหา
เมื่อไม่นานมานี้ Revolut ตรวจพบการโจมตีโดยสวมรอยจากบุคคลภายนอกที่มีความซับซ้อน โดยบุคคลที่ไม่ได้รับอนุญาตได้ใช้โดเมนอีเมลของหน่วยงานรัฐที่แท้จริงเพื่อส่งคำร้องขอข้อมูลเท็จ… ระบบของ Revolut และเงินของลูกค้าต่างไม่ได้รับผลกระทบ
บริษัทระบุว่าได้แจ้งหน่วยงานดังกล่าว, ตำรวจ และหน่วยงานกำกับดูแลด้านข้อมูลและการเงินแล้ว รวมถึงได้ติดต่อผู้ที่ได้รับผลกระทบซึ่งเป็นจำนวนจำกัดตามที่บริษัทอ้าง
บัญชี Revolut ปลอดภัยอยู่หรือไม่?
Revolut ระบุว่าบัญชียังคงปลอดภัย ซึ่งเป็นความจริง รหัสผ่าน รายละเอียดการเข้าสู่ระบบ และข้อมูลชีวมิติไม่เคยถูกเปิดเผยแต่อย่างใด ตามที่ธนาคารแจ้งกับ BeInCrypto และไม่มีเงินถูกเคลื่อนไหว
แต่ในหนังสือแจ้งเตือนถึงลูกค้ากลับสื่อสารต่างออกไป โดยกล่าวว่าเซลฟีสำหรับยืนยันตัวตนได้ถูกส่งออกไปโดยตัดออกเฉพาะเทเลเมทรีชีวมิติใบหน้า หมายถึง template ใบหน้าที่ระบบสร้างจากภาพถ่าย ในขณะที่ตัวรูปถ่ายเองถือเป็นอีกประเด็นหนึ่ง
ประกาศเหล่านั้นยังระบุรายการข้อมูลอื่นๆ เช่น พาสปอร์ต ใบขับขี่ ที่อยู่บ้าน รายการเดินบัญชีธนาคาร และบันทึกการทำธุรกรรม Bitcoin ทั้งหมดทั้งขาเข้าและขาออก
Revolut ปฏิเสธที่จะระบุว่าโดเมนของหน่วยงานใดถูกนำไปใช้ โดยอ้างอิงว่ายังอยู่ในระหว่างการสืบสวนของตำรวจ ดังนั้นไม่มีใครนอกบริษัททราบว่า mailbox ของหน่วยงานรัฐถูกแฮ็กหรือมีผู้ที่อยู่ข้างในเองเป็นผู้ส่งคำขอ
ZachXBT นักสืบ blockchain ผู้เชี่ยวชาญด้านการติดตาม crypto ที่ถูกขโมย ได้เป็นผู้เปิดโปงเหตุการณ์รั่วไหลนี้โดย เน้นย้ำ ว่าข้อมูลรั่วไปยังกลุ่มผู้ใช้ขนาดเล็กและดูเหมือนจะมุ่งเป้าไปที่ลูกค้าที่มีฐานะดี
รายชื่อของลูกค้าที่ถูกขโมยไปได้สร้างความเสี่ยงในการตกเป็นเหยื่อของ phishing หลังจากเกิดเหตุข้อมูลรั่วไหล และมีที่อยู่อาศัยที่รั่วไหลมาก่อนที่ผู้ถือคริปโทในประเทศฝรั่งเศสจะประสบเหตุการณ์โจมตีรุนแรง
Revolut อธิบายว่านี่เป็นการโจมตีที่มีความซับซ้อนอย่างมาก อย่างไรก็ตามจากการรายงานของบริษัทเอง ผู้โจมตีได้ใช้ระบบอีเมลของรัฐบาลที่ถูกต้องเพื่อส่งคำร้องขอปลอม และ Revolut ก็ยอมรับคำขอนั้นว่าเป็นของจริงแล้วจึงเปิดเผยข้อมูลออกไป









