Britanski fintech Revolut je spletnim goljufom, ki so se izdajali za predstavnike državnih organov, posredoval občutljive osebne podatke skoraj 700 strank. Podjetje je po incidentu obvestilo 680 prizadetih uporabnikov, britanski informacijski regulator pa je začel preiskavo.
Incident se je zgodil, ko je heker z uporabo legitimnega vladnega elektronskega naslova Revolutu poslal lažno zahtevo za podatke o strankah. Fintech je zahtevo izpolnil, saj je bila poslana z domene, ki je bila videti pristna.
Med posredovanimi podatki so bili podatki iz potnih listov, številke bančnih računov, domači naslovi, fotografije za preverjanje identitete in osebni dokumenti. Po poročanju FT so bili med podatki tudi zapisi o dejavnostih, povezanih z bitcoini.
Revolut je po odkritju incidenta sporni elektronski naslov blokiral ter obvestil prizadete stranke in pristojne organe. Britanski urad informacijskega pooblaščenca (ICO) je potrdil, da primer preiskuje.
Hekerji, ki so prevzeli odgovornost za napad, naj bi podjetju zagrozili, da bodo ukradene podatke javno objavili, če Revolut ne bo plačal odkupnine. Revolut poudarja, da njegovi sistemi in sredstva strank zaradi incidenta niso bili ogroženi.
Med prizadetimi je bil po poročanju FT tudi Mark Karpelès, nekdanji izvršni direktor propadle borze Mt. Gox. Revolut ga je o incidentu obvestil 12. septembra.













