ลูกค้า Revolut รวมถึงหลายพันคนในไอร์แลนด์ ต้องเผชิญกับเหตุการณ์ข้อมูลรั่วไหลเป็นครั้งที่สองในเดือนนี้ โดยครั้งนี้เกิดขึ้นจากผู้ให้บริการภายนอก ไม่ใช่ระบบของ Revolut เอง
DriveWealth โบรกเกอร์ในสหรัฐอเมริกาที่เคยดูแลการซื้อขายหุ้นสหรัฐสำหรับผู้ใช้ Revolut ยืนยันว่าเหตุการณ์ละเมิดข้อมูลเกิดขึ้นในวันที่ 4 และ 5 กันยายน
เกิดอะไรขึ้นที่ DriveWealth กันแน่
การโจมตีแบบ social engineering คือการหลอกล่อผู้คนให้เปิดเผยข้อมูลสำคัญ โดยไม่เจาะจงเข้าถึงช่องโหว่ของซอฟต์แวร์โดยตรง DriveWealth ยืนยันว่าผู้โจมตีสามารถเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาตด้วยวิธีนี้ในครั้งนี้
ข้อมูลที่รั่วไหลครอบคลุมเฉพาะประวัติของลูกค้าก่อนที่ Revolut จะเปลี่ยนรูปแบบการซื้อขาย ในเขตเศรษฐกิจยุโรป รวมถึงไอร์แลนด์ ข้อมูลชุดนี้หยุดแชร์ตั้งแต่ธันวาคม 2023 หลังจาก Revolut เปลี่ยนระบบแล้วจึงไม่มีการส่งข้อมูลลูกค้ารายบุคคลให้ DriveWealth อีก ผู้ใช้รายใหม่จึงไม่ได้รับผลกระทบใดๆ
ข้อมูลที่รั่วอาจประกอบด้วย ชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่ รายละเอียดเกี่ยวกับการทำงาน และข้อมูลชีวประวัติ เช่น สัญชาติ อายุ และเพศ หมายเลขบัญชี DriveWealth บางส่วนก็ได้รับผลกระทบเช่นกัน
รหัสผ่าน รายละเอียดบัตรเงิน ชื่อบัญชีธนาคาร รหัสผ่าน Revolut และเอกสารยืนยันตัวตน ไม่ได้ถูกละเมิด โฆษก Revolut ยืนยันว่า DriveWealth ได้ติดต่อ ลูกค้าที่ได้รับผลกระทบโดยตรงและ Revolut ได้ติดตามผลผ่านอีเมลของตัวเองอีกครั้งหนึ่ง
เหตุใดเหตุการณ์แบบนี้จึงเกิดขึ้นกับลูกค้า Revolut ซ้ำแล้วซ้ำเล่า
เหตุการณ์นี้เกิดขึ้นหลังจาก เหตุการณ์ที่แตกต่างอีกกรณีหนึ่งเมื่อต้นเดือนกันยายน ซึ่งเป็นกลโกงแอบอ้างอย่างแนบเนียนโดยใช้โดเมนอีเมลของรัฐบาลอิตาลีที่ถูกต้อง เพื่อหลอก Revolut ให้ปล่อยข้อมูลสำคัญ กรณีนั้นส่งผลกระทบต่อลูกค้าประมาณ 680 รายทั่วโลกและรวมถึงเอกสารยืนยันตัวตนด้วย
การละเมิดข้อมูลในครั้งนี้ยังส่งผลกระทบเกินกว่าแพลตฟอร์ม Revolut อีกด้วย Stake และ Hatch ซึ่งเป็นอีกสองแพลตฟอร์มที่ใช้โครงสร้างพื้นฐานของ DriveWealth ต่างก็ยืนยันว่าพบการเปิดเผยข้อมูลในลักษณะเดียวกัน
ทั้ง Revolut และ DriveWealth ยังไม่ได้เปิดเผยจำนวนลูกค้าที่ได้รับผลกระทบอย่างชัดเจน Revolut ให้บริการลูกค้าประมาณ 3.4 ล้านรายในประเทศไอร์แลนด์เพียงประเทศเดียว
ผู้ใช้ที่ได้รับผลกระทบควรติดตามการสื่อสารต่างๆ ตรวจสอบความพยายามฟิชชิ่ง และติดต่อ Revolut ผ่านช่องทางทางการหากมีข้อกังวล เพราะเหตุการณ์ละเมิดข้อมูลสองครั้งในหนึ่งเดือนนี้แสดงให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นเกี่ยวกับโครงสร้างพื้นฐานฟินเทคของบุคคลที่สาม









