Τελευταία Νέα
Ασφαλιστικά Νέα

Το μεγάλο φιάσκο της Revolut... Πώς ένα πλαστό email «ξεκλείδωσε» τα δεδομένα 680 πελατών - Επικίνδυνες οι fintech

Το μεγάλο φιάσκο της Revolut... Πώς ένα πλαστό email «ξεκλείδωσε» τα δεδομένα 680 πελατών - Επικίνδυνες οι fintech
Tα συστήματα κατά της πλαστοπροσωπίας, επαλήθευσης, εντοπισμού απάτης δεν κατάφεραν να σταματήσουν τους χάκερ, λένε οι ασφαλιστικές
Οι χάκερ δεν παραβίασαν και έκλεψαν τα προσωπικά δεδομένα των καταθετών – πελατών της REVOLUT μέσα από τα συστήματα της fintech τράπεζας με τον συνήθη τρόπο.
Η REVOLUT ενέκρινε μέσα από τις δικές της διαδικασίες ελέγχου των συστημάτων ασφαλείας της, τα προσωπικά δεδομένα των πελατών της.
Οι ασφαλιστικές ξεκινάνε νέες τιμολογήσεις για τους cyber κινδύνους από σήμερα.
Αυτόχειρ τους ‘εγκλήματος’ ουσιαστικά ήταν η REVOLUT, και πίσω από την ψευδή ηλεκτρονική διεύθυνση κρύβονταν χάκερς – αυτοαποκαλούμενοι ως Revolut Smilik.
Τώρα ζητούν λύτρα και απειλούν ότι θα βγάλουν στον αέρα ευαίσθητα προσωπικά δεδομένα.
Το σύστημα ασφαλείας της REVOLUT αποκαλύπτεται ότι δεν ήταν ασφαλές, ωστόσο ένα κρίσιμο ερώτημα που προκύπτει είναι: αν η REVOLUT που παρέδωσε τα στοιχεία στην φαινομενικά έγκυρη διεύθυνση είχε ενυπόγραφη άδεια από τους πελάτες της.. Πόσο ενημερωμένοι είναι οι πελάτες και υπό ποιες συνθήκες παραδίδονται προσωπικά δεδομένα.

Η έγκριση και διεκπεραίωση από την REVOLUT και η αποδοχή για το κυβερνοέγκλημα

Η Revolut επιβεβαίωσε ότι αποκάλυψε ευαίσθητα στοιχεία περίπου 680 πελατών, αφού ένας απατεώνας απέστειλε αιτήματα παροχής δεδομένων από λογαριασμό ηλεκτρονικού ταχυδρομείου που χρησιμοποιούσε τον τομέα (domain) μιας πραγματικής διαδικτυακής υπηρεσίας.
Τα μηνύματα αυτά αφού πέρασαν τους τεχνικούς ελέγχους ταυτοποίησης της τράπεζας, εγκρίθηκαν και διεκπεραιώθηκαν ως συνήθη αιτήματα συμμορφούμενα με τη νομοθεσία. Δηλαδή με βάση τις ενδείξεις των συστημάτων της Revolut, τα μηνύματα προέρχονταν από επαληθευμένη πηγή. Εν συνεχεία ένας από τους εργαζομένους της REVOLUT πάτησε το κουμπί και έστειλε τα δεδομένα.

Τι περιελάμβαναν τα δεδομένα

Τα δεδομένα που παραδόθηκαν φέρεται να περιλάμβαναν ημερομηνίες γέννησης, διευθύνσεις κατοικίας και ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου, αντίγραφα διαβατηρίων και αδειών οδήγησης, φωτογραφίες ταυτοποίησης, αντίγραφα κίνησης λογαριασμού και ιστορικά συναλλαγών.
Μέσω της Telegraph φέρεται να υπήρξε κάποιος που να απείλησε με λύτρα, εκβιάζοντας ότι θα δημοσιεύει προσωπικά δεδομένα πελατών της στο διαδίκτυο.
Αξιοσημείωτο ότι το ΒΝ με σχετική αρθρογραφία και πρόσφατο άρθρο του με τίτλο «Ψηφιακός εφιάλτης για τις επιχειρήσεις – Υπερόπλο στα χέρια των hackers η ΑΙ... σε άλλο επίπεδο οι κυβερνοεπιθέσεις» με ημερομηνία 3/9/2026 επιχειρεί να ενημερώσεις τους οργανισμούς για τους κινδύνους που εγκυμονεί η Τεχνητή Νοημοσύνη.
Οι ασφαλιστικές ξεκίνησαν να επανατιμολογούν τους cyber κινδύνους
Οι ασφαλιστικές εταιρείες έχουν κάνει πιο αυστηρούς και επακριβείς τους όρους των ασφαλιστηρίων συμβολαίων έναντι κινδύνων που προέρχονται την κοινωνική μηχανική και απαιτούν όταν αφορά πληρωμή το σύστημα να επαληθεύει τις οδηγίες πληρωμής από τον αποστολέα στον λήπτη. Σήμερα μετά το κολοσσιαίο χτύπημα που δέχτηκε η REVOLUT και δεν μπόρεσε εσωτερικά να αντιληφθεί το σύστημα της τους χάκερς, οι ασφαλιστικές ζητάνε το σύστημα ελέγχου και επαλήθευσης βημάτων πληρωμής να επεκταθεί και σε μη χρηματικές συναλλαγές.

Τα συστήματα πλαστοπροσωπίας και εντοπισμού απάτης δεν κατάφεραν να διακρίνουν τους χάκερ

Η Revolut εξυπηρετεί πάνω περισσότερους από 80 εκατομμύρια πελάτες. Ολοκλήρωσε πώληση μετοχών και αποτιμήθηκε στα 115 δισεκατομμύρια δολάρια. Τους τελευταίους 12 μήνες εξασφάλισε νέες άδειες και ρυθμιστικές εγκρίσεις στο Ηνωμένο Βασίλειο, τη Γαλλία, τις ΗΠΑ και τα ΗΑΕ, ενώ ανέπτυξε εργαλεία εντοπισμού απάτης και προστασίας από την πλαστοπροσωπία για τους πελάτες της, συμπεριλαμβανομένης της επαλήθευσης κλήσεων εντός της εφαρμογής, η οποία σχεδιάστηκε για να σταματά τους απατεώνες που προσποιούνται ότι είναι υπάλληλοι της Revolut.

Ελ. Ερμείδου
www.bankinngews.gr

Ρoή Ειδήσεων

Σχόλια αναγνωστών

Δείτε επίσης