Revolut сообщил об утечке данных клиентов с брокерскими счетами
Европейский банк Revolut сообщил, что неизвестные получили доступ к некоторым персональным данным части клиентов, у которых есть брокерский счет. Письмо банка есть в распоряжении «Медиазоны».
Речь идет о взломе инфраструктуры компании DriveWealth, через которую клиенты Revolut проводили сделки с американскими акциями. В самой DriveWealth сообщили, что их систему взломали в период с 4 по 5 сентября.
В компании указали, что неизвестные получили доступ к именам клиентов, адресам их электронной почты, номерам телефонов, почтовым адресам, информации о месте работы, стране гражданства, возрасте и поле, а также части номера счета в DriveWealth. В компании утверждают, что взлом не затронул пароли и данные банковских карт и счетов.
В Revolut объяснили, что для клиентов банка, которые хотят инвестировать в акции, брокерские счета открывают непосредственно в DriveWealth, а сам банк только предоставляет торговые услуги. При открытии таких счетов клиенты соглашаются на передачу персональных данных в обе компании.
В Revolut также утверждают, что взлом мог затронуть только данные, переданные DriveWealth до декабря 2023 года, поскольку тогда банк перевел клиентов из Европейской экономической зоны на другую схему обслуживания.
В начале сентября Revolut сообщил, что неизвестные получили чувствительные персональные данные некоторых клиентов: банк сам передал злоумышленникам информацию по поддельному запросу от «государственного органа». Тогда утекли в том числе копии паспортов и водительских удостоверений, номера счетов и история транзакций.
По информации Ansa, запросы в банк отправляли через итальянскую сертифицированную почту с юридической силой заказного письма от имени почтовой полиции. Ответственность за это взяла на себя хакерская группировка IAmNotAVillain. По ее утверждению, целями были 680 клиентов Revolut с крупными криптоактивами. Большинство из них живут во Франции и Швейцарии.
Financial Times сообщала, что IAmNotAVillain требовала от банка 3 млн долларов, угрожая продать конфиденциальные данные клиентов.