Reino Unido
Revolut
A fintech britânica Revolut confirmou que, por engano, repassou dados confidenciais de quase 700 clientes a golpistas que se passavam por funcionários do governo.
A Revolut revelou que um fraudador utilizou uma conta de e-mail real no domínio de um órgão governamental legítimo para enviar solicitações fraudulentas de dados. As mensagens passaram pelas verificações técnicas de autenticação do banco e foram processadas como solicitações padrão de conformidade legal, já que os sistemas da Revolut não tinham como distingui-las das solicitações legítimas. As informações divulgadas acidentalmente incluem endereços de clientes, fotos de verificação, documentos de identidade e atividades relacionadas a bitcoin pertencentes a cerca de 680 clientes.
Hackers que afirmam estar por trás do incidente estão agora ameaçando divulgar publicamente as informações roubadas, a menos que a Revolut pague um resgate.
Como isso poderia afetar sua empresa
Nenhum servidor foi invadido e nenhum malware foi instalado neste ataque. Alguém simplesmente solicitou dados de clientes a partir do que parecia ser um endereço de e-mail governamental genuíno, e a empresa de fintech os forneceu. Isso é um forte lembrete de quão eficaz a engenharia social pode ser e de como até mesmo sistemas tecnicamente robustos podem ser contornados quando o julgamento humano é a última linha de defesa. As empresas precisam garantir que os funcionários responsáveis por lidar com solicitações de dados confidenciais sejam treinados para identificar tentativas de manipulação, verificar as solicitações por meio de canais secundários e tratar qualquer solicitação de dados não solicitada — por mais legítima que pareça — com um nível adequado de cautela.
