Revolut'ta büyük veri skandalı: 680 müşterinin bilgileri hackerlara gitti

Avrupa'nın önde gelen fintech şirketlerinden Revolut, dikkat çeken bir veri güvenliği olayıyla gündemde. Şirketin sistemleri doğrudan ele geçirilmezken saldırganlar, gerçek bir devlet kurumuna ait e-posta alan adını kullanarak sahte bir resmi talep oluşturdu.

Revolut'un talebi gerçek sanarak müşteri bilgilerini paylaşması sonucunda yüzlerce kişinin verileri saldırganların eline geçti.

İlk incelemelere göre olay yaklaşık 680 müşteriyi etkiledi. Paylaşılan bilgiler arasında kimlik ve pasaport belgeleri, adres bilgileri, selfie ve fotoğraflar, banka hesap numaraları, IBAN bilgileri, hesap özetleri ve işlem geçmişi bulunuyor.

Şirket, durumu fark ettikten sonra saldırganların kullandığı e-posta adresini engellediğini ve etkilenen müşterilerle düzenleyici kurumları bilgilendirdiğini açıkladı. Revolut ayrıca müşteri fonlarının ve ana sistemlerinin doğrudan ele geçirilmediğini belirtiyor.

HACKERLARDAN 780 MİLYON DOLARLIK FİDYE TALEBİ

Olayın ardından kendisini “Revolut Smilik” olarak adlandıran bir grup, şirketten 10.000 Bitcoin, yani yaklaşık 780 milyon dolar fidye istediğini öne sürdü. Grup, ödeme yapılmaması halinde ele geçirdiğini iddia ettiği verileri parça parça yayımlamakla tehdit ediyor.

Hackerların farklı müşterilere ait bazı bilgileri paylaşarak ellerindeki verileri kanıtlamaya çalıştığı da iddia ediliyor.

TÜRKİYE DE LİSTEDE YER ALIYOR

Saldırganların yayımladığı iddia edilen listede 31 farklı ülkeden Revolut müşterilerinin bulunduğu öne sürülüyor. Türkiye'nin de yer aldığı listede Almanya, Fransa, İtalya, İspanya, Birleşik Krallık ve İsviçre gibi ülkeler bulunuyor.

Revolut henüz Türkiye'de resmi olarak hizmet vermiyor. Ancak Avrupa Birliği veya Birleşik Krallık'ta yasal olarak hesap açabilen Türk vatandaşları şirketin hizmetlerinden yararlanabiliyor. Revolut ise olayı “sofistike bir dış kimlik taklit etme dolandırıcılığı” olarak tanımlıyor.

Paylaş
Teknoloji Turu'nu Google'da kaynak olarak ekle