Compania fintech Revolut a confirmat recent o breșă gravă de securitate, în urma căreia a transmis informații sensibile ale unor clienţi către o terță parte neautorizată. Incidentul a avut loc după ce angajaţii au primit cereri frauduloase de la un domeniu de e‑mail ce imita o agenție guvernamentală legitimă.
Datele expuse includ numele, data nașterii, adresele poștale și de e‑mail, numerele de telefon, copii ale documentelor de identitate (pașapoarte, permise de conducere), selfie‑uri de verificare, extrase de cont și istoricul tranzacţiilor. Revolut a precizat că numărul de clienţi afectaţi este limitat, însă nu a oferit un cuantum exact.
În urma descoperirii incidentului, compania a blocat adresa implicată și a alertat autorităţile competente – agenţia guvernamentală vizată, organele de aplicare a legii, autorităţile de protecție a datelor și regulatorii financiari. Un purtător de cuvânt a subliniat că sistemele interne și fondurile clienţilor nu au fost compromise.
Această situație ridică semne de întrebare privind securitatea datelor în sectorul fintech, în special pentru o firmă care se pregăteşte să se listeze la bursă cu o evaluare estimată la 200 de miliarde de dolari. Pentru utilizatorii Revolut, incidentul subliniază importanţa vigilenţei în faţa tentativelor de phishing și a necesităţii unor măsuri de protecție suplimentare.