Revolut, Cumartesi günü sahte bir hükümet e-posta talebinin Cuma akşamı iç güvenlik kontrollerini geçtiğini açıkladı. Bu durum, dijital bankanın pasaportlar, sürücü belgeleri, doğrulama selfie'leri, ikamet adresleri ve bitcoin faaliyetlerini kapsayan tam işlem geçmişleri dahil olmak üzere bir dizi müşteri kimlik belgesini teslim etmesine neden oldu. Talep, Revolut'un kontrollerinden geçen kimlik bilgilerini taşıyordu ve banka dolandırıcılığı, e-postayı gönderen ajansla ayrı bir şekilde iletişime geçtikten sonra fark etti. Hiçbir müşteri fonu kaybolmadı, ancak banka kaç kullanıcının etkilendiğini açıklamadı. Onchain araştırmacısı ZachXBT, ihlalin yüksek net değerli müşterileri hedef almış olabileceğini öne sürdü.
Neden Önemli
İfşa edilen veriler, KYC programlarının toplamak üzere tasarlandığı alanları tam olarak listeliyor ve ihlal, bu uyum verilerini saldırı yüzeyi olarak yeniden çerçeveliyor. AI destekli taklitçilik, ikna edici hükümet e-postaları, belgeler ve bürokratik taleplerin ölçekli olarak ucuz bir şekilde üretilmesini sağlıyor. Finansal şirketler, müşterilerinin kim oldukları, nerede yaşadıkları ve parayı nasıl hareket ettirdikleri hakkında giderek daha ayrıntılı kayıtlar tutmaya devam ederken, bu kayıtlar dışarı sızdığında geri alınamaz ve yerini alamaz.
Piyasa Etkisi
Bitcoin, bağlantıyı özellikle tehlikeli hale getiriyor. Blockchain işlemleri kamuya açıktır, ancak kimlik ağın dışında kalır, ta ki bir aracı ikisini birleştirene kadar. Sızan bir KYC dosyası, gerçek bir kişiyi onchain faaliyetleriyle eşleştirir ve saldırganlara phishing, sosyal mühendislik veya şantaj için hazır bir hedef listesi sunar. Olay ayrıca sıfır bilgi kanıtı sistemlerine daha somut bir kullanım durumu sağlıyor. Kurumlar, bir müşterinin bir gerekliliği karşıladığını doğrulayabilir, ancak Revolut'tan çıkan pasaport, adres veya işlem verilerini asla tutmadan bunu yapabilirler.
Sıkça sorulan sorular
-
Sahte bir hükümet e-postası nasıl Revolut'un güvenlik kontrollerini geçti?
Sahte talep, meşru görünen kimlik bilgilerini taşıyordu ve bankanın iç kontrollerini geçti, bu nedenle Revolut müşteri verilerini teslim etti ve daha sonra ajansla iletişime geçerek talebin sahte olduğunu keşfetti.
-
Revolut ihlalinde hangi müşteri verileri ifşa edildi?
İfşa edilen alanlar arasında pasaportlar veya sürücü belgeleri, doğrulama selfie'leri, isimler, doğum tarihleri, meslekler, ev adresleri, e-postalar, telefon numaraları, IBAN'lar, hesap ekstreleri ve bitcoin faaliyetlerini içeren tam işlem geçmişleri yer aldı.
-
Revolut ihlali müşteri fonlarını etkiledi mi?
Hayır. Revolut, müşteri fonlarının güvende olduğunu söyledi, ancak banka kaç kullanıcının kimlik ve işlem verilerinin ifşa edildiğini açıklamadı.
-
Bitcoin işlem geçmişi bu ihlal açısından neden özellikle hassas?
Blockchain işlemleri kamuya açıktır, ancak kimlik ağın dışında kalır, ta ki bir aracı ikisini birleştirene kadar. Sızan bir KYC dosyası, gerçek bir kişiyi onchain faaliyetleriyle eşleştirir.
-
Sıfır bilgi kanıtları bu tür KYC ihlal riskini nasıl azaltır?
ZK sistemleri, bir kurumun bir müşterinin bir gerekliliği karşıladığını doğrulamasını sağlar, ancak asla temel pasaport, adres veya işlem verilerini tutmadan, Revolut'tan çıkan saldırı yüzeyini küçültür.
CoinDesk