Vienas įrašas. akys. Paskelbk savo naujieną

„Revolut“ klientams – neramios žinios: sukčių rankose galėjo atsidurti jautrūs duomenys

Lietuva, SaugumasPranešimas spaudai
Suprasti akimirksniu
„Revolut“. Sophie Dupau/ Unsplash

Sukčių rankose galėjo atsidurti jautri klientų informacija

Asmens duomenys, tapatybės dokumentai ir net informacija apie finansines operacijas – tokie duomenys galėjo būti pasiekti po saugumo incidento, palietusio dalį „Revolut“ klientų. Vis dėlto bendrovė pabrėžia, kad incidento mastas nėra didelis ir jis paveikė tik nedidelę dalį vartotojų.

„Revolut“ kol kas neskelbia tikslaus žmonių, kurių duomenys galėjo būti atskleisti, skaičiaus. Taip pat neatskleidžiama, kuriose šalyse gyvena paveikti klientai ir ar tarp jų yra Lietuvos gyventojų[1].

Bendrovė nurodo, kad šiuo metu svarbiausia – tiesiogiai susisiekti su kiekvienu incidento paliestu klientu ir pateikti jam informaciją apie tai, kokie konkretūs duomenys galėjo būti pasiekti. Vartotojams taip pat turėtų būti paaiškinta, kokių papildomų veiksmų jiems reikėtų imtis siekiant apsaugoti savo paskyras bei asmeninę informaciją.

Pranešama, kad galėjo būti atskleisti klientų kontaktiniai ir tapatybės duomenys, tarp jų – gimimo datos, gyvenamosios vietos adresai, elektroninio pašto adresai bei telefono numeriai.

Sukčių rankose galėjo atsidurti jautrūs „Revolut“ klientų duomenys. Tima Miroshnichenko/Unsplash nuotrauka

„Revolut“ ramina: klientų lėšoms grėsmė nekilo

Nors incidento metu galėjo būti pasiekta jautri informacija, „Revolut“ tvirtina, kad pagrindinė banko infrastruktūra nebuvo pažeista. Bendrovės teigimu, saugumo incidentas neturėjo poveikio vidinėms bankinėms sistemoms.

Taip pat pabrėžiama, kad klientų sąskaitose laikomi pinigai išliko saugūs. Tai reiškia, kad incidentas buvo susijęs ne su įsilaužimu į pagrindines banko sistemas ar tiesiogine prieiga prie klientų lėšų, o su dalies vartotojų informacijos atskleidimu.

Bankas teigia individualiai informuojantis paveiktus klientus apie jų situaciją. Tokiu būdu kiekvienas žmogus turėtų gauti informaciją apie tai, kokia jo paskyros informacija galėjo būti matoma tretiesiems asmenims.

Vis dėlto kol kas lieka neatsakytų klausimų dėl bendro incidento masto. Bendrovė neatskleidžia, kiek klientų iš viso nukentėjo ir ar tarp jų yra žmonių, besinaudojančių „Revolut“ paslaugomis Lietuvoje.

Atakai pasitelktas teisėtas valdžios institucijos el. pašto domenas

Incidentas siejamas su sukčiavimo schema, kurios metu tretieji asmenys pasinaudojo teisėtu valdžios institucijos elektroninio pašto domenu. Tokia aplinkybė galėjo padėti sukčiams sudaryti patikimo bendravimo įspūdį ir pasiekti konfidencialią informaciją.

Kaip skelbė „Bloomberg News“, atakos metu galėjo būti atskleisti ne tik kontaktiniai duomenys. Sukčiai galėjo gauti prieigą ir prie tapatybę patvirtinančių dokumentų, įskaitant pasus bei vairuotojo pažymėjimus.

Neatmetama, kad tretiesiems asmenims taip pat galėjo būti matomos tapatybės patvirtinimui naudojamos asmenukės. Be to, tarp galimai pasiektos informacijos minimi sąskaitų išrašai ir ankstesnių finansinių operacijų istorija.

Tokio pobūdžio duomenys gali būti ypač jautrūs, nes juose pateikiama ne tik asmeninė, bet ir finansinė informacija. Todėl „Revolut“ daugiausia dėmesio šiuo metu skiria tiesioginiam bendravimui su paveiktais klientais ir jų informavimui apie konkretaus incidento pasekmes.

Bendrovė kol kas plačiau nekomentuoja, kiek laiko galėjo būti prieinami klientų duomenys ir kokių papildomų saugumo priemonių imtasi po incidento.

Ką apie tai manai tu?

Naudinga
Įdomu
Puslapiai
Aktyvūs nariai
77
Privatumo apžvalga

Ši svetainė naudoja slapukus, kad galėtume jums suteikti geriausią įmanomą naudotojo patirtį. Slapukų informacija saugoma jūsų naršyklėje ir atlieka tokias funkcijas kaip jūsų atpažinimas, kai grįžtate į mūsų svetainę, bei padeda mūsų komandai suprasti, kurios svetainės dalys jums yra įdomiausios ir naudingiausios.

Privatumo politika