شارك
العربية
متعلق بهذا الموضوعمجلس تقنيات المستقبل والذكاء الاصطناعي

تعرض عملاء Revolut لانتهاك بيانات ثانٍ خلال شهر واحد فقط

  • تعرض عملاء Revolut لاختراق بيانات ثانٍ هذا الشهر،مرتبط بالوسيط DriveWealth.
  • تعرضت شبكة DriveWealth لهجوم هندسة اجتماعية في 4 و5 سبتمبر من هذا العام.
  • تأثر عملاء Stake وHatch أيضًا بنفس خرق DriveWealth مؤخرًا.
Promo

واجه عملاء Revolut، بما في ذلك الآلاف في أيرلندا، ثاني حادثة بيانات لهم هذا الشهر. في هذه المرة، كان مزود خارجي وليس أنظمة Revolut نفسها هو المسؤول.

أكدت شركة DriveWealth، الوسيط الأمريكي الذي كان يدير سابقًا تداول الأسهم الأمريكية لعملاء Revolut، أن الخرق حدث في 4 و5 سبتمبر.

ماذا حدث فعليًا في DriveWealth

يستخدم هجوم الهندسة الاجتماعية أسلوب التلاعب بالأشخاص لكشف معلومات حساسة بدلاً من استغلال ضعف تقني في البرمجيات بشكل مباشر. أكدت DriveWealth أن هذا بالتحديد كان أسلوب المهاجمين للوصول غير المصرح به للشبكة هذه المرة.

ممول
ممول

يشمل البيانات المكشوفة فقط سجلات العملاء التاريخية من قبل تغيير Revolut لنموذج التداول الخاص بها. في المنطقة الاقتصادية الأوروبية، بما فيها أيرلندا، حدث ذلك في ديسمبر 2023. توقفت Revolut عن مشاركة بيانات العملاء الفردية مع DriveWealth بعد هذا التحول، لذلك لم يتأثر المستخدمون الجدد.

قد تتضمن المعلومات المكشوفة الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، والعناوين البريدية، وتفاصيل التوظيف، وبيانات السيرة الذاتية مثل الجنسية، والعمر، والجنس. كما تأثرت أرقام حسابات DriveWealth الجزئية.

لم تتعرض كلمات المرور، أو تفاصيل بطاقات الدفع، أو بيانات الحسابات البنكية، أو رموز Revolut، أو وثائق الهوية للخطر. أكد متحدث باسم Revolut أن DriveWealth تواصلت مع العملاء المتأثرين بشكل مباشر، وتبعت Revolut ذلك بإرسال بريد إلكتروني من جهتها.

اختراق DriveWealth يكشف بيانات عملاء Revolut. المصدر: X/@Pampadalampa
اختراق DriveWealth يكشف بيانات عملاء Revolut. المصدر: X/@Pampadalampa

لماذا تستمر هذه الحوادث مع عملاء Revolut؟

يأتي هذا الخرق بعد حادثة منفصلة في أوائل سبتمبر، حين قام محتالون متطورون باستغلال نطاق بريد إلكتروني حكومي إيطالي رسمي لخداع Revolut لإفشاء بيانات حساسة. أثرت هذه الحالة على حوالي 680 عميلًا حول العالم وتضمنت وثائق الهوية.

امتد الخرق أيضًا إلى ما بعد ريفولوت. أكد كل من ستيك و هاتش، وهما منصتان أخريان تستخدمان بنية درايف ويلث التحتية، تعرضهما لحادث مشابه.

لم يعلن ريفولوت ولا درايف ويلث عن الأرقام الدقيقة للعملاء المتأثرين. يخدم ريفولوت حوالي 3,4 مليون عميل في أيرلندا فقط.

ينبغي على المستخدمين المتأثرين مراقبة الاتصالات، والانتباه لمحاولات التصيد الاحتيالي، والتواصل مع ريفولوت عبر القنوات الرسمية في حال وجود أي قلق. تبرز حالتا الخرق خلال شهر واحد زيادة المخاطر المرتبطة بالبنية التحتية لشركات التقنية المالية الطرف الثالث.

تنبيه

تلتزم BeInCrypto بإعداد تقارير محايدة وشفافة. يهدف هذا المقال الإخباري إلى تقديم معلومات دقيقة وفي حينها. ومع ذلك، يُنصح القراء بالتحقق من الوقائع بشكل مستقل واستشارة مختص قبل اتخاذ أي قرارات بناءً على هذا المحتوى. يُرجى العلم بأنه قد تم تحديث الشروط والأحكام وسياسة الخصوصية وإخلاءات المسؤولية الخاصة بنا.

ممول
ممول