ข้อมูลยืนยันตัวตนและประวัติธุรกรรมทางการเงินของลูกค้าเรโวลูต (Revolut) บางส่วนถูกส่งต่อให้บุคคลที่สามโดยไม่ได้รับอนุญาต ผ่านคำขอทางอีเมลที่ใช้โดเมนของหน่วยงานรัฐบาลอิตาลี ข้อมูลที่รั่วไหลรวมถึงสำเนาบัตรประจำตัว ภาพเซลฟีเพื่อยืนยันตัวตน หมายเลข IBAN ประวัติการถอนเงิน ประวัติธุรกรรมทั้งหมด และประวัติการทำธุรกรรมบิตคอยน์ (BTC)
เรโวลูตระบุว่าเหตุการณ์นี้เป็น “การฉ้อโกงภายนอกที่ปลอมแปลงอย่างแนบเนียน” โดยคริปโตบรีฟฟิง (Crypto Briefing) รายงานเมื่อวันที่ 12 บริษัทได้บล็อกบัญชีอีเมลดังกล่าวและแจ้งหน่วยงานที่เกี่ยวข้อง พร้อมระบุว่าเงินของลูกค้าและระบบภายในไม่ได้รับผลกระทบ
เรโวลูตติดต่อหาลูกค้าที่ได้รับผลกระทบโดยตรง แต่ไม่ได้เปิดเผยจำนวนลูกค้าหรือหน่วยงานรัฐบาลที่ถูกนำมาใช้ การที่อีเมลจากโดเมนทางการของหน่วยงานรัฐบาลผ่านขั้นตอนยืนยันคำขอข้อมูลเร่งด่วนได้ ทำให้เกิดข้อกังวลเกี่ยวกับช่องโหว่ในการตรวจสอบคำขออย่างเป็นทางการผ่านช่องทางอื่น
ความคิดเห็น 0