Walla
Top story
רגע לפני ההשקה בישראל: פרטי לקוחות של רבולוט נחשפו עקב הונאה
קית הפינטק הבריטית, הנמצאת בשלבי הכנה מתקדמים לפעילות מלאה בישראל, עדכנה על אירוע אבטחה שבו גורם חיצוני פעל דרך דומיין רשמי של סוכנות ממשלתית: התחזות לגורמי ממשל הובילה לדליפת מסמכים ודרכונים של לקוחות

חברת הפינטק הבריטית Revolut, מהשחקניות הבולטות בעולם הפיננסי עם מעל 80 מיליון לקוחות, מדווחת על אירוע אבטחה חמור במסגרתו נחשפו פרטים אישיים של לקוחות. האירוע מגיע בזמן שהחברה נמצאת בשלבי הכנה מתקדמים לקראת השקה רשמית ופעילות מלאה בישראל.
על פי הודעה ששלחה החברה ללקוחות שנפגעו, גורם חיצוני בלתי מורשה הצליח להשיג גישה למידע רגיש באמצעות תרגיל התחזות מתוחכם. התוקפים השתמשו בדומיין דוא"ל רשמי של סוכנות ממשלתית כדי להגיש בקשות כוזבות לקבלת מידע. דובר מטעם רבולוט הבהיר כי מדובר במספר לקוחות "מוגבל" וכי החברה יצרה איתם קשר באופן ישיר.
לפי הערכות של חוקרי אבטחה, המתקפה הייתה ממוקדת בעיקר כלפי משתמשים בעלי הון עצמי גבוה (High net worth). ברבולוט מדגישים כי עם גילוי ההונאה, כתובת הדוא"ל ממנה נשלחו הבקשות נחסמה מיד, והודעה נמסרה לרשויות האכיפה ולרגולטורים הרלוונטיים. בחברה מבהירים כי מערכות הליבה וכספי הלקוחות לא נפגעו כלל.