Sukčių rankose galėjo atsidurti jautri klientų informacija
Asmens duomenys, tapatybės dokumentai ir net informacija apie finansines operacijas – tokie duomenys galėjo būti pasiekti po saugumo incidento, palietusio dalį „Revolut“ klientų. Vis dėlto bendrovė pabrėžia, kad incidento mastas nėra didelis ir jis paveikė tik nedidelę dalį vartotojų.
„Revolut“ kol kas neskelbia tikslaus žmonių, kurių duomenys galėjo būti atskleisti, skaičiaus. Taip pat neatskleidžiama, kuriose šalyse gyvena paveikti klientai ir ar tarp jų yra Lietuvos gyventojų[1].
Bendrovė nurodo, kad šiuo metu svarbiausia – tiesiogiai susisiekti su kiekvienu incidento paliestu klientu ir pateikti jam informaciją apie tai, kokie konkretūs duomenys galėjo būti pasiekti. Vartotojams taip pat turėtų būti paaiškinta, kokių papildomų veiksmų jiems reikėtų imtis siekiant apsaugoti savo paskyras bei asmeninę informaciją.
Pranešama, kad galėjo būti atskleisti klientų kontaktiniai ir tapatybės duomenys, tarp jų – gimimo datos, gyvenamosios vietos adresai, elektroninio pašto adresai bei telefono numeriai.

„Revolut“ ramina: klientų lėšoms grėsmė nekilo
Nors incidento metu galėjo būti pasiekta jautri informacija, „Revolut“ tvirtina, kad pagrindinė banko infrastruktūra nebuvo pažeista. Bendrovės teigimu, saugumo incidentas neturėjo poveikio vidinėms bankinėms sistemoms.
Taip pat pabrėžiama, kad klientų sąskaitose laikomi pinigai išliko saugūs. Tai reiškia, kad incidentas buvo susijęs ne su įsilaužimu į pagrindines banko sistemas ar tiesiogine prieiga prie klientų lėšų, o su dalies vartotojų informacijos atskleidimu.
Bankas teigia individualiai informuojantis paveiktus klientus apie jų situaciją. Tokiu būdu kiekvienas žmogus turėtų gauti informaciją apie tai, kokia jo paskyros informacija galėjo būti matoma tretiesiems asmenims.
Vis dėlto kol kas lieka neatsakytų klausimų dėl bendro incidento masto. Bendrovė neatskleidžia, kiek klientų iš viso nukentėjo ir ar tarp jų yra žmonių, besinaudojančių „Revolut“ paslaugomis Lietuvoje.
Atakai pasitelktas teisėtas valdžios institucijos el. pašto domenas
Incidentas siejamas su sukčiavimo schema, kurios metu tretieji asmenys pasinaudojo teisėtu valdžios institucijos elektroninio pašto domenu. Tokia aplinkybė galėjo padėti sukčiams sudaryti patikimo bendravimo įspūdį ir pasiekti konfidencialią informaciją.
Kaip skelbė „Bloomberg News“, atakos metu galėjo būti atskleisti ne tik kontaktiniai duomenys. Sukčiai galėjo gauti prieigą ir prie tapatybę patvirtinančių dokumentų, įskaitant pasus bei vairuotojo pažymėjimus.
Neatmetama, kad tretiesiems asmenims taip pat galėjo būti matomos tapatybės patvirtinimui naudojamos asmenukės. Be to, tarp galimai pasiektos informacijos minimi sąskaitų išrašai ir ankstesnių finansinių operacijų istorija.
Tokio pobūdžio duomenys gali būti ypač jautrūs, nes juose pateikiama ne tik asmeninė, bet ir finansinė informacija. Todėl „Revolut“ daugiausia dėmesio šiuo metu skiria tiesioginiam bendravimui su paveiktais klientais ir jų informavimui apie konkretaus incidento pasekmes.
Bendrovė kol kas plačiau nekomentuoja, kiek laiko galėjo būti prieinami klientų duomenys ir kokių papildomų saugumo priemonių imtasi po incidento.