Revolut 證實客戶數據因虛假政府要求而洩露
英國金融科技公司 Revolut 證實,在回應未經授權的第三方發出的欺詐性請求後,有限數量的客戶數據遭到洩露。這次詐騙涉及從一個合法的政府機構網域發送的電郵,導致 Revolut 披露了敏感的客戶資訊。洩露的數據包括身份和聯絡資料,例如出生日期、郵寄和電郵地址、電話號碼,以及護照和駕駛執照等身份證明文件的副本。該公司已通知受影響的客戶,並知會相關政府機構、執法部門和金融監管機構。Revolut 堅稱其系統和客戶資金未受此事件影響。
Revolut 的數據洩露事件源於一場利用合法政府電郵網域的精密冒充詐騙,突顯了在亞洲營運的金融科技公司日益增長的脆弱性。儘管受影響客戶的確切數量和市場仍未披露,但事件涉及敏感數據,包括身份證明文件和交易歷史。這類利用受信任政府渠道的社交工程攻擊,對 Revolut 最近擴展業務的印度、墨西哥和阿聯酋等不斷擴大的數碼銀行業構成了重大風險。此事件為金融機構敲響了警鐘,提醒它們需加強內部協議,以應對進階網絡釣魚和冒充策略。加密貨幣安全研究員 ZachXBT 提出的可能針對高淨值人士的說法,更增添了一層擔憂。對於數碼化普及迅速且監管框架仍在發展的亞洲市場而言,此類洩露事件可能會侵蝕客戶信任並招致更嚴格的監管。此事件強調了除了電郵網域合法性之外,還需要強大的驗證流程,尤其是在 Revolut 等金融科技公司積極尋求全球擴張和潛在公開上市之際。值得關注的是,印度和阿聯酋等市場的監管機構將如何應對此類洩露事件,這可能會影響區域金融科技參與者的數據保護標準。
相關文章
6 則
AI 代理程式:網絡攻擊的雙面刃
Our past analysis explored how AI agents, while powerful, also present new vectors for cyberattacks and data breaches.

冰島公司 Treble 為其語音模擬平台籌集 1,800 萬美元

香港首個五年計劃押注AI技能:從幼稚園到勞動人口

SEON擴展詐騙檢查功能,應對AI令偽造身份更易產生

