GMAsia
    🇮🇳印度·政策·2026年9月12日·來源: TechCrunch

    Revolut 證實客戶數據因虛假政府要求而洩露

    英國金融科技公司 Revolut 證實,在回應未經授權的第三方發出的欺詐性請求後,有限數量的客戶數據遭到洩露。這次詐騙涉及從一個合法的政府機構網域發送的電郵,導致 Revolut 披露了敏感的客戶資訊。洩露的數據包括身份和聯絡資料,例如出生日期、郵寄和電郵地址、電話號碼,以及護照和駕駛執照等身份證明文件的副本。該公司已通知受影響的客戶,並知會相關政府機構、執法部門和金融監管機構。Revolut 堅稱其系統和客戶資金未受此事件影響。

    Nexa 摘要

    Revolut 的數據洩露事件源於一場利用合法政府電郵網域的精密冒充詐騙,突顯了在亞洲營運的金融科技公司日益增長的脆弱性。儘管受影響客戶的確切數量和市場仍未披露,但事件涉及敏感數據,包括身份證明文件和交易歷史。這類利用受信任政府渠道的社交工程攻擊,對 Revolut 最近擴展業務的印度、墨西哥和阿聯酋等不斷擴大的數碼銀行業構成了重大風險。此事件為金融機構敲響了警鐘,提醒它們需加強內部協議,以應對進階網絡釣魚和冒充策略。加密貨幣安全研究員 ZachXBT 提出的可能針對高淨值人士的說法,更增添了一層擔憂。對於數碼化普及迅速且監管框架仍在發展的亞洲市場而言,此類洩露事件可能會侵蝕客戶信任並招致更嚴格的監管。此事件強調了除了電郵網域合法性之外,還需要強大的驗證流程,尤其是在 Revolut 等金融科技公司積極尋求全球擴張和潛在公開上市之際。值得關注的是,印度和阿聯酋等市場的監管機構將如何應對此類洩露事件,這可能會影響區域金融科技參與者的數據保護標準。

    #techcrunch-id:3163369#byline:Jagmeet Singh#Fintech#Security#Revolut
    原文報道: TechCrunch我們不轉載全文, 閱讀原文 →

    相關文章

    6 則