Về trang tin

Revolut tiết lộ hồ sơ khách hàng sau khi yêu cầu dữ liệu của chính phủ gian lận

Các báo cáo cho biết một ứng viên không được ủy quyền đã sử dụng một miền email chính phủ hợp pháp để có được danh tính và hồ sơ giao dịch, tiết lộ một điểm yếu xác minh thay vì vi phạm tài khoản khách hàng.

Bản dịch máy · Bản gốc tiếng Anh · Xem bản gốc

Ưu điểm chính thức yêu cầu đã qua xác minh

Revolut tiết lộ các hồ sơ thuộc về một số hạn chế của khách hàng sau khi chấp nhận một yêu cầu thông tin gian lận dường như đến từ một cơ quan chính phủ, theo báo cáo được Meduza và TV Rain công bố vào ngày 13 tháng 9. Người gửi được cho là hoạt động thông qua một tên miền email chính phủ đích thực, cho phép kiểm tra xác thực email tiêu chuẩn để xử lý tin nhắn như hợp pháp.

Các tài liệu được cho là bao gồm các tài liệu nhận dạng, hình ảnh xác minh, thông tin liên hệ, nhận dạng tài khoản và một số hồ sơ giao dịch, bao gồm các hoạt động Bitcoin. Revolut nói rằng quỹ của khách hàng, mật khẩu và chứng nhận đăng nhập không bị ảnh hưởng. Công ty không công khai xác định cơ quan chính phủ, số lượng khách hàng bị ảnh hưởng hoặc ngày đăng ký được phát hành.

Một thất bại quá trình chứ không phải một sự xâm lược hệ thống

Sự khác biệt quan trọng: Báo cáo có sẵn không mô tả một kẻ tấn công vào cơ sở hạ tầng ngân hàng của Revolut hoặc tài khoản khách hàng. Thay vào đó, nó mô tả một sự cá nhân hóa bên ngoài đã đánh bại thủ tục của công ty để xác nhận các yêu cầu chính thức. Việc xác thực tên miền email có thể xác định nơi một tin nhắn xuất phát, nhưng nó không thể tự nó chứng minh rằng người gửi được phép yêu cầu hồ sơ của khách hàng cụ thể.

Revolut cho biết đã chặn người gửi sau khi phát hiện ra vấn đề, thông báo cho cơ quan chính phủ bị ảnh hưởng và liên hệ với cảnh sát, giám sát tài chính và cơ quan bảo vệ dữ liệu. Nó cũng bắt đầu thông báo cho khách hàng bị ảnh hưởng. Những bước này tạo ra một phản ứng, nhưng họ vẫn không trả lời cách yêu cầu đã được xem xét pháp lý, liệu hộp thư của chính phủ đã bị ảnh hưởng hay liệu dữ liệu được tiết lộ đã bị lạm dụng.

Tại sao các nhà quản lý sẽ bỏ phiếu về vụ việc

Các quy định châu Âu yêu cầu các tổ chức tài chính phải bảo vệ thông tin cá nhân trong khi hợp tác với các yêu cầu giám sát và thực thi pháp luật hợp pháp. Quyết định của Ngân hàng Trung ương châu Âu năm 2026 đặt ra các yêu cầu chính thức cho việc xử lý dữ liệu cá nhân trong giám sát cẩn thận. Nó không xác định sự cố này, nhưng nó minh họa môi trường được quy định trong đó các ngân hàng phải kiểm tra thẩm quyền, mục đích và tỷ lệ trước khi gửi hồ sơ nhạy cảm.

Các bằng chứng quyết định tiếp theo sẽ đến từ một nhà điều hành được đặt tên, một cuộc tìm kiếm của cảnh sát hoặc một báo cáo chi tiết về vụ tai nạn Revolut. Các nhà điều tra sẽ cần phải xác định ai kiểm soát hộp thư của chính phủ và liệu các công ty khác có nhận được yêu cầu tương tự hay không. Cho đến thời điểm đó, phạm vi và hư hỏng xuống còn không chắc chắn. Đây là một câu chuyện về an ninh mạng và quy định, không phải là một ứng cử viên cảnh báo quân sự.