
Revolut финтех-компаниясы мемлекеттік органның заңды электрондық пошта доменін пайдаланып, алаяқтық сұраулар жібергеннен кейін шектеулі клиенттердің құпия деректерінің ашылғанын растады. Бұл оқиға туралы ончейн-зерттеуші ZachXBT хабарлады, ол құжаттардың көшірмелері, банк үзінділері және биткоин аударымдарын қоса алғанда, толық транзакциялар тарихы сияқты ақпараттың бұзылған болуы мүмкін екенін атап өтті.
Revolut мемлекеттік ведомствоның заңды доменінен келгендіктен, алаяқтық сұрауды жалған деп тану мүмкін болмады. Ашылған болуы мүмкін деректер арасында: толық аты-жөні, туған күні және мамандығы; үй мекенжайы, электрондық пошта және телефон; паспорт және/немесе жүргізуші куәлігінің көшірмелері; верификацияға арналған селфи; банк үзінділері, соның ішінде IBAN, шоттың мәртебесі, ашылу күні және әмиян нөмірі; қаражатты шығару жазбалары; толық транзакция тарихы, әсіресе биткоин операциялары. Revolut бет талдауынан алынған биометриялық деректердің бұзылмағанын нақтылады. ZachXBT мәліметтері бойынша, шабуыл ауқатты клиенттерге бағытталған болуы мүмкін, ал бірнеше зардап шеккендер ресми хабарламалар алған. Компания зардап шеккендердің нақты санын, оқиға болған елді және домені пайдаланылған нақты мемлекеттік органды жарияламады.
Оқиға X әлеуметтік желісінде сын толқынын тудырды. Aave компаниясының тең құрылтайшысы Марк Целлер өзінің деректерінің ашылғанын біліп, KYC-тің айтарлықтай артықшылықтар әкелмей, пайдаланушылар үшін қосымша тәуекелдер тудырғанын еске салғанын айтты. Пайдаланушы Нихил Фостер хабарлама алғанын растады және ағып кеткендер арасында паспорт көшірмесі, селфи және толық транзакция тарихы болғанын атап өтті, «бет биометриялық деректері» зардап шекпегенін ирониямен айтты. Чарльз Рид өзінің деректерінің ағып кеткенін осы оқиғадан білгенін айтты. Қаржы сарапшысы Остин Кэмпбелл банктер мен реттеушілердің қазіргі заманғы алаяқтық түрлеріне «мүлдем дайын емес» екенін атап өтті. Helius компаниясының тең құрылтайшысы және CEO Мерт Мумтаз мұндай ағып кетулер үй тонауларына әкелуі мүмкін екенін айтып, нөлдік ашылу дәлелдері негізінде KYC жүргізуді ұсынды.
Revolut өкілі TechCrunch-қа берген түсініктемесінде оқиғаны растап, компанияның «басқа тұлға ретінде өзін көрсету арқылы күрделі сыртқы алаяқтық схеманы» анықтағанын айтты. Оның айтуынша, Revolut пайдаланылған мекенжайды бұғаттап, мемлекеттік органды, құқық қорғау органдарын және реттеушілерді хабардар етті. «Revolut жүйелері мен клиенттердің қаражаттары зардап шеккен жоқ», – деп қосты ол.





