the news now

As notícias do mundo, checadas entre fontes confiáveis.

Este é um novo desdobramento de uma história que já cobrimos · cobertura anterior

Revolut Expôs Dados de Clientes Após Cair em Golpe de Personificação

2 fontes em 2 países · França · Reino Unido

Quem noticiou

  • Next.ink França · Centro · INpact Mediagroup, subscriber funded
  • The Register Reino Unido · Centro · Situation Publishing Ltd

O que as cores significam

  • Esquerda
  • Centro-esquerda
  • Centro
  • Centro-direita
  • Direita
  • Um bloco hachurado indica que o veículo é ligado a um Estado ou controlado por ele.

A orientação política indica onde o veículo se situa dentro da política do próprio país. Nunca é uma posição numa única escala global.

A orientação política é comparável dentro de um país, não entre países, e por isso a barra agrupa por país primeiro. Emissoras de financiamento público não são marcadas como ligadas ao Estado.

O proprietário de cada veículo é informado como registro, e não como um julgamento sobre o veículo.

Todos os veículos que cobriram esta história compartilham a mesma orientação política; leia com isso em mente.

Traduzido do original em inglês, que foi escrito a partir das fontes listadas abaixo.

A Revolut confirmou que enviou dados pessoais e bancários sensíveis de um número limitado de clientes para um terceiro não autorizado. A empresa afirmou que foi vítima de um golpe sofisticado de personificação externa, no qual o invasor usou um endereço de e-mail com o domínio de uma agência governamental legítima para enviar solicitações fraudulentas de informações. Ao descobrir a violação, a Revolut bloqueou o endereço de e-mail e notificou as autoridades policiais, autoridades de proteção de dados e reguladores financeiros. O banco sustenta que seus sistemas internos e os fundos dos clientes não foram afetados.

Embora a Revolut não tenha especificado o número exato de clientes afetados ou os tipos específicos de dados vazados, o pesquisador de cibersegurança ZachXBT relatou que as informações expostas incluem dados de "know your customer". Isso consistiria em nomes completos, datas de nascimento, endereços residenciais, endereços de e-mail, números de telefone, profissões e cópias de passaportes ou carteiras de motorista, juntamente com selfies de verificação. Detalhes bancários, como IBANs, extratos de conta, registros de saques e históricos completos de transações, incluindo transações de Bitcoin, também teriam sido comprometidos. ZachXBT observou que o ataque pareceu visar usuários ricos, enquanto o The Register relatou que trechos de dados pertencentes a indivíduos de alto perfil, incluindo CEOs e profissionais do esporte, apareceram em grupos do Telegram.

De acordo com o The Register, indivíduos que assumem a responsabilidade pelo ataque estão exigindo um resgate de 10.000 Bitcoin, valorizado em mais de 782 milhões de dólares, e ameaçam liberar mais dados diariamente. A Revolut não comentou sobre essas exigências de resgate. A empresa, que recentemente obteve uma licença bancária na França e aprovação para seu banco no Reino Unido, atende mais de 80 milhões de clientes pessoas físicas globalmente.

Como cada lado enquadrou

Centro
Ambas as fontes com inclinação central focaram na falha técnica do banco em verificar as solicitações, embora uma tenha enfatizado a ironia de a violação ocorrer logo após a empresa obter uma licença bancária.

Fontes

100% das afirmações deste artigo foram rastreadas até as reportagens de origem listadas acima.