Revolut는 정부의 사기 데이터 요청 후 고객 기록을 공개
보고서에 따르면 허가받지 않은 신청자는 합법적 인 정부 이메일 도메인을 사용하여 신원 및 거래 기록을 얻고 고객 계정의 위반 대신 확인 약점을 나타냅니다.
기계 번역 · 영어 원문 · 원문 보기
공식적인 검증 요청을 통과
Revolut는 정부 기관에서 온 것으로 보이는 사기 정보 요청을 받아들인 후 제한된 수의 고객에게 속한 기록을 공개했습니다.Meduza와 TV Rain이 9월 13일에 발표한 보고서에 따르면. 보낸 사람은 진정한 정부 전자 메일 도메인을 통해 운영되었으며, 표준 전자 메일 진정 검사가 메시지를 합법적 인 것으로 취급 할 수있었습니다.
이 자료에는 신분증, 확인 사진, 연락처 정보, 계정 식별자 및 비트코인 활동을 포함한 일부 거래 기록이 포함되어 있습니다. Revolut은 고객 자금, 여권 및 로그인 인증서가 손상되지 않았다고 말했습니다. 회사는 정부 기관, 영향을받는 고객 수 또는 기록이 발행 된 날짜를 공개적으로 식별하지 않았습니다.
시스템 침입 대신 프로세스 실패
차이점은 중요하다 : 사용 가능한 보고서는 Revolut의 은행 인프라 또는 고객 계좌에 들어가는 공격자를 설명하지 않습니다. 대신, 그것은 공식 요구를 확인하기위한 회사의 절차를 패배 한 외부 인격을 설명합니다. 이메일 도메인 인증은 메시지가 어디에서 발생했는지 확인할 수 있지만, 발신자가 특정 고객의 기록을 요청할 권한이 있는지 스스로 증명할 수는 없습니다.
Revolut은 문제를 발견한 후 발신자를 차단하고, 영향을받는 정부 기관에 통보하고 경찰, 금융 감독 및 데이터 보호 당국에 연락했다고 밝혔다. 또한 영향을받는 고객에게 정보를 제공하기 시작했습니다. 이 단계들은 응답을 설정하지만, 요청이 법적 검토를 어떻게 통과했는지, 정부 우편함이 위협되었는지 또는 공개된 데이터가 잘못 사용되었는지를 아직 응답하지 않습니다.
왜 규제관이 이 사건을 투표할 것인가?
유럽 규칙은 금융 기관이 법적 감독 및 집행 요청에 협력하는 동안 개인 정보를 보호해야합니다. 2026년 유럽 중앙은행의 결정에 따르면, 개인 데이터의 처리에 대한 공식적인 요구 사항이 명시되어 있다. 이 사건을 추정하지는 않지만, 은행이 민감한 기록을 전송하기 전에 권한, 목적 및 비율성을 확인해야하는 규제 환경을 보여줍니다.
결정적인 다음 증거는 명칭 규제 기관, 경찰 발견 또는 Revolut 사건에 대한 자세한 보고서에서 나올 것입니다. 수사관들은 누가 정부 메일 박스를 통제하고 다른 회사가 비슷한 요구를 받았는지 확인해야합니다. 그때까지, 규모와 아래 흐름의 손상은 불확실하게 남아 있습니다. 이것은 사이버 보안 및 규제 이야기이며 군사 경고 후보가 아닙니다.