نفوذ هکرها به رولوت با جعل عنوان نهادهای دولتی
شرکت فینتک بریتانیایی «رولوت» (Revolut) بهتازگی تأیید کرده است که به دلیل یک حمله فیشینگ پیچیده، اطلاعات حساس گروهی از مشتریانش به دست افراد غیرمجاز افتاده است. در این حادثه، مهاجمان با استفاده از یک دامنه ایمیل متعلق به یک نهاد دولتی معتبر، توانستند سیستمهای امنیتی این بانک دیجیتال را فریب داده و درخواستهای جعلی برای دریافت اطلاعات کاربران ارسال کنند. اگرچه رولوت تأکید کرده که این نفوذ تنها بخش محدودی از کاربران را هدف قرار داده، اما جزئیات دقیقی از تعداد افراد آسیبدیده یا موقعیت جغرافیایی آنها ارائه نکرده است.
دادههای لو رفته شامل طیف گستردهای از اطلاعات هویتی و مالی است که میتواند ریسکهای امنیتی جدی برای قربانیان به همراه داشته باشد. مواردی نظیر تاریخ تولد، آدرسهای پستی و ایمیل، شماره تماس، تصاویر مدارک شناسایی مانند گذرنامه و گواهینامه رانندگی، و حتی سوابق تراکنشها و تصاویر سلفی تایید هویت، در میان اطلاعاتی بوده که به دست مهاجمان رسیده است. با این حال، این شرکت اطمینان داده که سیستمهای اصلی بانکداری و داراییهای مالی مشتریان در این حمله دستنخورده باقی مانده و هیچگونه برداشت غیرمجازی از حسابها صورت نگرفته است.
این رخداد در حالی برای رولوت رقم میخورد که این غول فینتک با بیش از ۸۰ میلیون کاربر جهانی، در حال برنامهریزی برای گسترش فعالیتهای بانکی خود در بازارهای بینالمللی و همچنین بررسی گزینههایی برای عرضه عمومی سهام است. تحلیلگران امنیتی معتقدند که این حمله احتمالاً کاربران با داراییهای بالا را هدف قرار داده بود که نشاندهنده پیچیدگی و هدفمند بودن این عملیات است. این حادثه میتواند زنگ خطری برای نهادهای مالی دیجیتال باشد که با وجود داشتن مجوزهای بانکی معتبر، همچنان در برابر حملات مهندسی اجتماعی که از اعتبار دامنههای دولتی سوءاستفاده میکنند، آسیبپذیر هستند.
منبع: TechCrunch — مطلب اصلی را اینجا بخوانید
Member discussion