金融科技公司Revolut已确认,在最近一起安全事件中,包括护照扫描件和比特币交易记录在内的客户数据遭到泄露。这家总部位于伦敦的金融科技公司表示,此次数据泄露源于看似来自政府当局的欺诈性请求。
据相关报道,攻击者利用伪造的官方渠道向Revolut索取客户验证记录。公司误以为这些请求合法,从而披露了“了解你的客户”(KYC)信息。据报道,这些数据包含身份证明文件以及与客户比特币持仓相关的记录。
Revolut的业务建立在快速账户验证和涵盖传统银行及加密货币交易的全方位产品组合之上。这种规模使其成为社会工程学攻击的目标,攻击者旨在通过欺骗手段提取敏感的客户档案。KYC合规义务要求金融科技公司收集并保留护照、地址证明和交易历史,从而形成大量敏感数据仓库,必须同时防范外部黑客入侵和身份冒充骗局。
与比特币相关的记录泄露增加了额外的担忧层面。与传统银行账户余额不同,与身份证明文件挂钩的加密货币持仓有可能在公共区块链上进行追踪。这种组合可能使不法分子能够将现实世界的身份与特定的钱包活动联系起来。随着加密货币在主流动画平台内的普及,这一风险一直令隐私倡导者感到忧虑。
在多司法管辖区运营的金融科技公司 routinely 收到关于客户信息的法律和监管请求。这些请求本应通过经过验证的安全渠道并附带文件授权进行。据报道使用虚假政府请求的情况表明,在发布数据之前,此类要求的认证机制存在漏洞。
根据目前的报道,Revolut尚未详细说明受影响客户的确切数量或处理欺诈性请求的具体时间窗口。该公司已承认发生了数据泄露,并指出冒充官方渠道是导致泄露的原因。
此次事件发生时,欧洲及其他地区的监管机构正在加强对金融科技和加密相关业务如何处理客户验证数据的监督。欧盟《通用数据保护条例》(GDPR)等框架下的数据保护规则对个人信息的收集、存储和披露提出了严格要求。涉及护照数据和财务记录的泄露可能会引起数据保护机构的审查,并可能导致客户对个人信息暴露情况的质询。
近年来,Revolut积极扩展其加密货币服务,允许客户在购买、持有和交易数字资产的同时使用传统银行产品。这种扩张增加了公司存储的敏感财务和身份信息量,这可能是导致此次泄露规模扩大的因素之一。
对于加密货币行业而言,此次泄露凸显了KYC合规要求与数字资产用户隐私期望之间持续存在的张力。结合传统银行与加密货币交易的公司必须同时保护身份证明文件和区块链关联的交易数据,这使得任何单次泄露事件的敏感性加倍。
该事件可能会促使其他金融科技公司 and 加密货币平台在发布客户记录之前,重新审查如何验证收到的政府或执法部门请求。鉴于涉及护照数据以及财务和加密货币信息,监管机构的审查力度可能会随之增加。
Revolut对泄露事件的确认强调了金融科技公司面临的風險,即当身份验证系统受到冒充骗局攻击时,尤其是随着加密货币服务加深了所涉数据的敏感度,风险将更加严峻。
据报道,泄露事件暴露了客户的护照信息以及与比特币持仓相关的记录,这些数据均是在Revolut的身份验证过程中收集的。
据媒体报道,冒充官方政府问询的欺诈性请求导致Revolut披露了客户的KYC数据。
将护照数据与比特币交易记录关联,可能使不法分子能够将现实世界的身份与区块链活动联系起来,从而带来超出典型金融数据泄露的隐私和安全风险。
目前的报道并未具体说明受影响的客户数量或欺诈性请求处理的完整时间线。