Revolut сообщил о второй за месяц утечке данных своих клиентов. Как пишет «Медиазона» со ссылкой на письмо банка, на этот раз неизвестные получили доступ к персональной информации части пользователей с брокерскими счетами после взлома инфраструктуры компании DriveWealth, через которую клиенты Revolut торговали американскими акциями. 

В DriveWealth сообщили, что их система была взломана в период с 4 по 5 сентября. По данным компании, злоумышленники получили доступ к именам клиентов, номерам брокерских счетов, адресам электронной почты, номерам телефонов, почтовым адресам, информации о месте работы, стране гражданства, возрасте и поле. При этом в DriveWealth заявили, что пароли и данные банковских карт и счетов остались в безопасности. 

В Revolut пояснили, что клиенты банка, желающие инвестировать в акции, открывают брокерские счета непосредственно в DriveWealth, тогда как Revolut предоставляет торговые услуги. При оформлении счета пользователи соглашаются на передачу персональных данных обеим компаниям. В банке также заявили, что утечка могла затронуть только сведения, переданные DriveWealth до декабря 2023 года. После этого Revolut перевел клиентов из Европейской экономической зоны на другую схему обслуживания.

Это уже вторая крупная утечка данных клиентов Revolut за сентябрь. В середине месяца банк сообщил, что мошенники получили конфиденциальную информацию после поддельного запроса от имени государственного ведомства. Представитель компании заявил, что письмо поступило с настоящего адреса госструктуры и прошло первичную проверку, после чего Revolut передал запрошенные данные. Позднее банк выяснил у чиновников, что такого запроса они не отправляли.

По данным TechCrunch, в результате той атаки могли быть раскрыты даты рождения, почтовые и электронные адреса, номера телефонов и копии документов, удостоверяющих личность, включая паспорта и водительские права. The Block и Decrypt сообщали также о данных банковских и криптовалютных операций, включая IBAN и историю вывода средств.