İngiliz finans ve teknoloji şirketi Revolut, gerçek bir devlet kurumuna ait e-posta alan adı kullanılarak gönderilen sahte bilgi talepleri sonucunda bazı müşterilerinin kişisel verilerinin yetkisiz kişilere aktarıldığını duyurdu.
Şirketin açıklamasına göre olay, Revolut'un sistemlerine doğrudan sızılması şeklinde gerçekleşmedi. Yetkisiz bir kişi, gerçek bir devlet kurumuna ait e-posta hesabını kullanarak bazı müşteriler hakkında bilgi talebinde bulundu. Talebin resmi bir makamdan geldiğini değerlendiren Revolut, istenen bilgileri karşı tarafa iletti.
Financial Times'ın konuya ilişkin kaynaklara dayandırdığı haberinde, olaydan yaklaşık 680 müşterinin etkilenmiş olabileceği belirtildi. Revolut ise etkilenen müşteri sayısını açıklamazken, yalnızca "sınırlı sayıda" müşterinin verilerinin paylaşıldığını bildirdi.
Şirketin etkilenen müşterilere gönderdiği bildirime göre, olay kapsamında doğum tarihleri, ev ve e-posta adresleri ile telefon numaraları gibi kişisel bilgiler açığa çıkmış olabilir. Ayrıca pasaport ve sürücü belgesi kopyaları, kimlik doğrulama sırasında çekilen selfie'ler, hesap ekstreleri ve işlem geçmişlerinin de yetkisiz kişilerle paylaşılmış olabileceği belirtildi.
Financial Times, paylaşılan bilgiler arasında banka hesap numaraları, kimlik kartları, doğrulama fotoğrafları ve Bitcoin faaliyetlerine ilişkin verilerin de bulunabileceğini aktardı.
Olayın arkasında olduğunu iddia eden hackerların, Revolut'un fidye ödememesi halinde ele geçirdikleri müşteri bilgilerini yayımlamakla tehdit ettiği ve 785 milyon dolar değerinde Bitcoin talep ettiği öne sürüldü.
Revolut, dolandırıcılığı tespit etmesinin ardından kullanılan e-posta adresini engellediğini, ilgili devlet kurumunu, kolluk kuvvetlerini ve düzenleyici makamları bilgilendirdiğini açıkladı. Şirket ayrıca müşteri fonlarının olaydan etkilenmediğini ve kendi sistemlerinin hacklenmediğini bildirdi.
İngiltere'nin veri koruma otoritesi Bilgi Komiserliği Ofisi (ICO) de olayla ilgili inceleme başlattığını duyurdu.
Verileri paylaşılan kişiler arasında eski Mt. Gox CEO'su Mark Karpelès'in de bulunduğu belirtildi. Karpelès, 12 Eylül'de Revolut'tan kişisel bilgilerinin risk altında olabileceğine ilişkin bildirim aldığını açıkladı.
Kripto para güvenlik araştırmacısı ZachXBT ise Revolut'un etkilenen müşterilere gönderdiği bildirimi yayımladı ve saldırının yüksek servete sahip müşterileri hedef almış olabileceğini öne sürdü.
2015'te Londra'da kurulan Revolut'un dünya genelinde 80 milyondan fazla müşterisi bulunuyor ve şirket 30'dan fazla ülkede faaliyet gösteriyor.
Kaynak: Financial Times
Diğer İçerikler