نفوذ هکرها به رولوت با جعل عنوان نهادهای دولتی

شرکت فین‌تک بریتانیایی «رولوت» (Revolut) به‌تازگی تأیید کرده است که به دلیل یک حمله فیشینگ پیچیده، اطلاعات حساس گروهی از مشتریانش به دست افراد غیرمجاز…

شرکت فین‌تک بریتانیایی «رولوت» (Revolut) به‌تازگی تأیید کرده است که به دلیل یک حمله فیشینگ پیچیده، اطلاعات حساس گروهی از مشتریانش به دست افراد غیرمجاز افتاده است. در این حادثه، مهاجمان با استفاده از یک دامنه ایمیل متعلق به یک نهاد دولتی معتبر، توانستند سیستم‌های امنیتی این بانک دیجیتال را فریب داده و درخواست‌های جعلی برای دریافت اطلاعات کاربران ارسال کنند. اگرچه رولوت تأکید کرده که این نفوذ تنها بخش محدودی از کاربران را هدف قرار داده، اما جزئیات دقیقی از تعداد افراد آسیب‌دیده یا موقعیت جغرافیایی آن‌ها ارائه نکرده است.

داده‌های لو رفته شامل طیف گسترده‌ای از اطلاعات هویتی و مالی است که می‌تواند ریسک‌های امنیتی جدی برای قربانیان به همراه داشته باشد. مواردی نظیر تاریخ تولد، آدرس‌های پستی و ایمیل، شماره تماس، تصاویر مدارک شناسایی مانند گذرنامه و گواهینامه رانندگی، و حتی سوابق تراکنش‌ها و تصاویر سلفی تایید هویت، در میان اطلاعاتی بوده که به دست مهاجمان رسیده است. با این حال، این شرکت اطمینان داده که سیستم‌های اصلی بانکداری و دارایی‌های مالی مشتریان در این حمله دست‌نخورده باقی مانده و هیچ‌گونه برداشت غیرمجازی از حساب‌ها صورت نگرفته است.

این رخداد در حالی برای رولوت رقم می‌خورد که این غول فین‌تک با بیش از ۸۰ میلیون کاربر جهانی، در حال برنامه‌ریزی برای گسترش فعالیت‌های بانکی خود در بازارهای بین‌المللی و همچنین بررسی گزینه‌هایی برای عرضه عمومی سهام است. تحلیلگران امنیتی معتقدند که این حمله احتمالاً کاربران با دارایی‌های بالا را هدف قرار داده بود که نشان‌دهنده پیچیدگی و هدفمند بودن این عملیات است. این حادثه می‌تواند زنگ خطری برای نهادهای مالی دیجیتال باشد که با وجود داشتن مجوزهای بانکی معتبر، همچنان در برابر حملات مهندسی اجتماعی که از اعتبار دامنه‌های دولتی سوءاستفاده می‌کنند، آسیب‌پذیر هستند.

منبع: TechCrunch — مطلب اصلی را اینجا بخوانید