Enligt The Block har Revolut drabbats av ett allvarligt dataintrång där både kunders KYC-information och detaljer om bitcoin-transaktioner exponerats. Incidenten inträffade efter att någon skickat en förfalskad begäran om data från en domän som såg ut att tillhöra en myndighet.
Revolut uppger att angriparen lyckades övertyga företagets personal om att begäran var legitim, vilket ledde till att känslig information om vissa kunder lämnades ut. Bland de uppgifter som röjdes finns identitetsdokument, adresser och detaljer om bitcoin-transaktioner.
Falsk myndighetsdomän bakom intrånget
Den falska begäran skickades från en domän som liknade en officiell myndighetsadress. Detta gjorde att Revoluts säkerhetsrutiner kring dataförfrågningar kringgicks. Företaget har inte avslöjat exakt hur många kunder som drabbats, men bekräftar att det rör sig om en begränsad grupp.
Möjligt riktat mot förmögna kunder
Onchain-analytikern ZachXBT har enligt The Block spekulerat i att attacken kan ha varit riktad mot särskilt kapitalstarka användare. Det är dock ännu oklart om någon av dessa kunder drabbats av ekonomisk förlust till följd av dataläckan.
Revolut skärper rutinerna
Revolut meddelar att man omedelbart har vidtagit åtgärder för att stärka sina rutiner kring hantering av myndighetsförfrågningar. Bolaget samarbetar nu med relevanta myndigheter och har informerat de kunder som påverkats av incidenten.
Revolut uppger att man nu inför skärpta kontroller för att verifiera att förfrågningar om kunddata verkligen kommer från de myndigheter de utger sig för att representera.