Bu konuyla ilgiliGelecek Teknolojileri ve Yapay Zekâ Konseyi

Revolut: Bir Ayda İkinci Veri İhlali Şoku

  • Revolut müşterileri bu ay ikinci kez veri ihlali yaşadı. Olay broker DriveWealth ile bağlantılı.
  • DriveWealth ağına 4 ve 5 Eylül’de sosyal mühendislik saldırısı yapıldı.
  • Stake ve Hatch müşterileri de yakın zamanda aynı DriveWealth güvenlik ihlalinden etkilendi.
Promo

Revolut kullanıcıları, aralarında binlerce İrlandalı’nın da olduğu bir kitle, bu ay ikinci kez veri sızıntısıyla karşı karşıya kalıyor. Bu kez sorumlusu Revolut’un kendi sistemleri değil, üçüncü parti bir sağlayıcı.

Daha önce Revolut kullanıcılarının ABD hisse senedi işlemlerini yöneten ABD’li broker DriveWealth, ihlalin 4 ve 5 eylül tarihlerinde gerçekleştiğini açıkladı.

DriveWealth’te Aslında Ne Yaşandı?

Sosyal mühendislik saldırıları, doğrudan yazılım açıklarını sömürmek yerine insanları hassas bilgileri paylaşmaya yönlendirmesiyle bilinir. DriveWealth bu saldırıda da tam olarak bu yöntemin kullanıldığını doğruladı: Saldırganlar ağına bu şekilde izinsiz erişim elde etti.

Sponsorlu
Sponsorlu

Sızıntıya uğrayan veriler yalnızca Revolut’un trading modelini değiştirmeden önceki geçmiş müşteri kayıtlarını kapsıyor. Avrupa Ekonomik Alanı’nda, yani İrlanda dahil birçok ülkede bu geçiş aralık 2023’te yapıldı. Revolut bu tarihten sonra DriveWealth ile bireysel müşteri verisi paylaşmayı bıraktı, yani son dönemde kaydolan kullanıcılar bu durumdan etkilenmedi.

Sızdırılan bilgiler arasında isim, e-posta adresi, telefon numarası, posta adresi, iş bilgileri ile vatandaşlık, yaş ve cinsiyet gibi biyografik veriler bulunuyor. Ayrıca DriveWealth hesap numaralarının bir kısmı da etkilendi.

Şifreler, kart bilgileri, banka hesap verileri, Revolut şifreleri ve kimlik dokümanlarında ise herhangi bir sızıntı tespit edilmedi. Revolut sözcüsü DriveWealth’in ilgili müşterilere doğrudan ulaşarak, ardından da Revolut’un kendi e-posta sisteminden bilgilendirme yaptığını belirtti.

DriveWealth İhlali, Revolut Müşteri Verilerini Ortaya Çıkardı. Kaynak: X/@Pampadalampa
DriveWealth İhlali, Revolut Müşteri Verilerini Ortaya Çıkardı. Kaynak: X/@Pampadalampa

Revolut Kullanıcıları Bu Sorunları Neden Sıkça Yaşıyor?

Bu son olay, eylül ayının başında yaşanan başka bir veri sızıntısının hemen ardından geliyor: Gerçek bir İtalyan devlet e-posta uzantısını kullanan gelişmiş bir dolandırıcılık vakası, Revolut’u hassas verileri paylaşmaya yöneltti. O vakada yaklaşık 680 küresel kullanıcının kimlik bilgileri etkilenmişti.

İhlal sadece Revolut’la da sınırlı kalmadı. DriveWealth’in altyapısını kullanan diğer iki platform olan Stake ve Hatch de benzer şekilde kullanıcının verisinin açığa çıktığını bildirdi.

Ne Revolut ne de DriveWealth şu ana kadar tam olarak kaç müşterinin etkilendiğini açıklamadı. Yalnızca İrlanda’da Revolut’un yaklaşık 3,4 milyon müşterisi bulunuyor.

Etkilenen kullanıcılara iletişimlerine dikkat etmeleri, sahte e-postalara karşı temkinli olup, kaygı durumunda Revolut’un resmî kanallarından destek almaları öneriliyor. Bir ayda iki farklı sızıntı, üçüncü parti fintech altyapısının beraberinde getirdiği risklerin yıl geçtikçe arttığına işaret ediyor.

Feragatname

BeInCrypto, tarafsız ve şeffaf habercilik ilkesine bağlıdır. Bu haber makalesi, doğru ve güncel bilgi sunmayı amaçlamaktadır. Bununla birlikte, okuyucuların bilgileri bağımsız olarak doğrulamaları ve bu içeriğe dayanarak herhangi bir karar almadan önce bir uzmana danışmaları tavsiye edilir. Lütfen Şartlar ve Koşullar, Gizlilik Politikası ve Sorumluluk Reddi Beyanları belgelerimizin güncellendiğini unutmayın.

Sponsorlu
Sponsorlu