Revolut kullanıcıları, aralarında binlerce İrlandalı’nın da olduğu bir kitle, bu ay ikinci kez veri sızıntısıyla karşı karşıya kalıyor. Bu kez sorumlusu Revolut’un kendi sistemleri değil, üçüncü parti bir sağlayıcı.
Daha önce Revolut kullanıcılarının ABD hisse senedi işlemlerini yöneten ABD’li broker DriveWealth, ihlalin 4 ve 5 eylül tarihlerinde gerçekleştiğini açıkladı.
DriveWealth’te Aslında Ne Yaşandı?
Sosyal mühendislik saldırıları, doğrudan yazılım açıklarını sömürmek yerine insanları hassas bilgileri paylaşmaya yönlendirmesiyle bilinir. DriveWealth bu saldırıda da tam olarak bu yöntemin kullanıldığını doğruladı: Saldırganlar ağına bu şekilde izinsiz erişim elde etti.
Sızıntıya uğrayan veriler yalnızca Revolut’un trading modelini değiştirmeden önceki geçmiş müşteri kayıtlarını kapsıyor. Avrupa Ekonomik Alanı’nda, yani İrlanda dahil birçok ülkede bu geçiş aralık 2023’te yapıldı. Revolut bu tarihten sonra DriveWealth ile bireysel müşteri verisi paylaşmayı bıraktı, yani son dönemde kaydolan kullanıcılar bu durumdan etkilenmedi.
Sızdırılan bilgiler arasında isim, e-posta adresi, telefon numarası, posta adresi, iş bilgileri ile vatandaşlık, yaş ve cinsiyet gibi biyografik veriler bulunuyor. Ayrıca DriveWealth hesap numaralarının bir kısmı da etkilendi.
Şifreler, kart bilgileri, banka hesap verileri, Revolut şifreleri ve kimlik dokümanlarında ise herhangi bir sızıntı tespit edilmedi. Revolut sözcüsü DriveWealth’in ilgili müşterilere doğrudan ulaşarak, ardından da Revolut’un kendi e-posta sisteminden bilgilendirme yaptığını belirtti.
Revolut Kullanıcıları Bu Sorunları Neden Sıkça Yaşıyor?
Bu son olay, eylül ayının başında yaşanan başka bir veri sızıntısının hemen ardından geliyor: Gerçek bir İtalyan devlet e-posta uzantısını kullanan gelişmiş bir dolandırıcılık vakası, Revolut’u hassas verileri paylaşmaya yöneltti. O vakada yaklaşık 680 küresel kullanıcının kimlik bilgileri etkilenmişti.
İhlal sadece Revolut’la da sınırlı kalmadı. DriveWealth’in altyapısını kullanan diğer iki platform olan Stake ve Hatch de benzer şekilde kullanıcının verisinin açığa çıktığını bildirdi.
Ne Revolut ne de DriveWealth şu ana kadar tam olarak kaç müşterinin etkilendiğini açıklamadı. Yalnızca İrlanda’da Revolut’un yaklaşık 3,4 milyon müşterisi bulunuyor.
Etkilenen kullanıcılara iletişimlerine dikkat etmeleri, sahte e-postalara karşı temkinli olup, kaygı durumunda Revolut’un resmî kanallarından destek almaları öneriliyor. Bir ayda iki farklı sızıntı, üçüncü parti fintech altyapısının beraberinde getirdiği risklerin yıl geçtikçe arttığına işaret ediyor.









