واجه عملاء Revolut، بما في ذلك الآلاف في أيرلندا، ثاني حادثة بيانات لهم هذا الشهر. في هذه المرة، كان مزود خارجي وليس أنظمة Revolut نفسها هو المسؤول.
أكدت شركة DriveWealth، الوسيط الأمريكي الذي كان يدير سابقًا تداول الأسهم الأمريكية لعملاء Revolut، أن الخرق حدث في 4 و5 سبتمبر.
ماذا حدث فعليًا في DriveWealth
يستخدم هجوم الهندسة الاجتماعية أسلوب التلاعب بالأشخاص لكشف معلومات حساسة بدلاً من استغلال ضعف تقني في البرمجيات بشكل مباشر. أكدت DriveWealth أن هذا بالتحديد كان أسلوب المهاجمين للوصول غير المصرح به للشبكة هذه المرة.
يشمل البيانات المكشوفة فقط سجلات العملاء التاريخية من قبل تغيير Revolut لنموذج التداول الخاص بها. في المنطقة الاقتصادية الأوروبية، بما فيها أيرلندا، حدث ذلك في ديسمبر 2023. توقفت Revolut عن مشاركة بيانات العملاء الفردية مع DriveWealth بعد هذا التحول، لذلك لم يتأثر المستخدمون الجدد.
قد تتضمن المعلومات المكشوفة الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، والعناوين البريدية، وتفاصيل التوظيف، وبيانات السيرة الذاتية مثل الجنسية، والعمر، والجنس. كما تأثرت أرقام حسابات DriveWealth الجزئية.
لم تتعرض كلمات المرور، أو تفاصيل بطاقات الدفع، أو بيانات الحسابات البنكية، أو رموز Revolut، أو وثائق الهوية للخطر. أكد متحدث باسم Revolut أن DriveWealth تواصلت مع العملاء المتأثرين بشكل مباشر، وتبعت Revolut ذلك بإرسال بريد إلكتروني من جهتها.
لماذا تستمر هذه الحوادث مع عملاء Revolut؟
يأتي هذا الخرق بعد حادثة منفصلة في أوائل سبتمبر، حين قام محتالون متطورون باستغلال نطاق بريد إلكتروني حكومي إيطالي رسمي لخداع Revolut لإفشاء بيانات حساسة. أثرت هذه الحالة على حوالي 680 عميلًا حول العالم وتضمنت وثائق الهوية.
امتد الخرق أيضًا إلى ما بعد ريفولوت. أكد كل من ستيك و هاتش، وهما منصتان أخريان تستخدمان بنية درايف ويلث التحتية، تعرضهما لحادث مشابه.
لم يعلن ريفولوت ولا درايف ويلث عن الأرقام الدقيقة للعملاء المتأثرين. يخدم ريفولوت حوالي 3,4 مليون عميل في أيرلندا فقط.
ينبغي على المستخدمين المتأثرين مراقبة الاتصالات، والانتباه لمحاولات التصيد الاحتيالي، والتواصل مع ريفولوت عبر القنوات الرسمية في حال وجود أي قلق. تبرز حالتا الخرق خلال شهر واحد زيادة المخاطر المرتبطة بالبنية التحتية لشركات التقنية المالية الطرف الثالث.









