セキュリティ
Revolut、偽の政府機関からの要求により顧客データ侵害を確認
Revolut confirms customer data breach through fake government requests (techcrunch.com)
要約
英国のフィンテック企業Revolutは、正規の政府機関のドメインから送信された偽の要求を受け取った後、不正な第三者に機密性の高い顧客情報開示を行ったことを確認しました。漏洩したデータには、顧客の身元情報、連絡先情報、パスポートや運転免許証のコピーなどが含まれていました。同社は影響を受けた顧客に直接連絡したと述べていますが、影響を受けた人数や特定の市場に限定されていたかについては明らかにしていません。
全文翻訳
英国のフィンテック企業Revolutは、正規の政府機関のドメインから送信された偽の要求を受け取った後、不正な第三者に機密性の高い顧客情報開示を行ったことを確認しました。
TechCrunchが確認した、影響を受けた顧客に送信された通知によると、漏洩したデータには顧客の生年月日、郵便番号、メールアドレス、電話番号などの身元情報および連絡先情報、さらにはパスポートや運転免許証などの身分証明書のコピーが含まれていました。同社は通知の中で、認証用のセルフィー、口座明細、取引履歴も含まれていた可能性があると述べています。
Revolutの広報担当者はTechCrunchに対し、「限定的」な数の顧客が影響を受けたと確認し、同社がそれらの顧客に直接連絡したと述べました。しかし、Revolutは影響を受けた個人の正確な人数を明らかにしていません。また、このインシデントが特定の市場に限定されていたかどうかについても回答せず、関与した政府機関の名前を明らかにすることを拒否しました。
広報担当者は、「Revolutは最近、不正な第三者が正規の政府機関のドメインメールを使用して情報提供の不正な要求を送信した、巧妙な外部なりすまし詐欺を特定しました」と述べました。RevolutはTechCrunchに対し、不正な第三者からの詐欺を発見した後、そのメールアドレスをブロックし、関連する政府機関、法執行機関、および関連規制当局に通知したと述べており、「Revolutのシステムと顧客の資金は影響を受けていません」と付け加えました。
ロンドンに拠点を置くRevolutは、ウェブサイトによると、世界中で8,000万人以上の顧客を抱え、30カ国以上で銀行として事業を展開しています。同フィンテック企業は最近、インド、メキシコ、フランス、UAEなどの市場でのプレゼンスを拡大しました。さらに、今月初めには、米国通貨監督庁(OCC)から、同国で国民銀行を設立するための条件付き承認を得ており、同社は2027年前半のローンチを見込んでいます。
著名な仮想通貨セキュリティ研究者であるZachXBT氏は、金曜日の夜遅くに、影響を受けた顧客へのRevolutからのメールについて投稿しました。研究者によると、このインシデントは高額資産を持つユーザーを標的としていたようです。
このインシデントは、Revolutが11月のプライベート評価額750億ドルから最大2,000億ドルと評価される可能性のある、潜在的な新規株式公開(IPO)を検討していると報じられている中で発生しました。同フィンテック企業はまた、ヨーロッパおよび世界中で銀行業務の拠点を拡大しており、最近数ヶ月でフランスと英国で銀行ライセンスを取得しています。
トピック: フィンテック、Revolut、セキュリティ、英国、米国