
Finans teknolojileri şirketi Revolut, son günlerde ortaya çıkan bir güvenlik olayını kamuoyuna açıkladı. Şirket, sahte bir hükümet talebi üzerinden yürütülen bir saldırı sonucu bazı müşterilerinin kişisel ve finansal bilgilerinin sızdırıldığını doğruladı. Olayın tespit edilmesinin ardından Revolut, etkilenen tüm kullanıcıları anında bilgilendirdi ve durumun ayrıntılarını açıklayan bir bildirim gönderdi.
Sahte talebin, resmi bir kurumdan geliyormuş gibi gösterilerek gönderildiği ve dolayısıyla Revolut çalışanlarının bu isteği gerçek sanarak yanıt verdiği ortaya çıktı. Bu taktik, siber suçluların kurumların iç prosedürlerine müdahale etmeyi hedeflediği bir yöntem olarak biliniyor. Revolut, saldırının kapsamını daraltmak ve daha fazla veri kaybını önlemek amacıyla acil bir güvenlik incelemesi başlattı.
Şirket, olayın ardından ilgili devlet kurumları, kolluk kuvvetleri ve finansal düzenleyici otoritelerle temasa geçti. Bu kurumlara saldırının teknik detayları, kullanılan sahte belgeler ve olası etkileri hakkında kapsamlı raporlar sunuldu. Revolut ayrıca, benzer bir durumun tekrar yaşanmaması için iç denetim ve kimlik doğrulama süreçlerini güçlendirecek yeni önlemler geliştirdiğini belirtti.
Kullanıcıların güvenliğini ön planda tutan Revolut, etkilenen kişilere ücretsiz kimlik hırsızlığı koruması ve ek güvenlik kontrolü sağlama sözü verdi. Şirket, veri koruma yasalarına tam uyum sağlamak ve şeffaflığı artırmak amacıyla düzenli güncellemeler yapacağını taahhüt etti. Bu gelişme, fintech sektöründe sahte resmi taleplerin ne kadar ciddi sonuçlar doğurabileceğini bir kez daha gözler önüne serdi ve tüm dijital finans platformlarının güvenlik protokollerini gözden geçirmesini gerektirdi.
Kaynak: TechCrunch
Revolut, Sahte Hükümet Talepleriyle Gerçekleşen Müşteri Verisi Sızıntısını Onayladı
Yorum Yaz