Revolut确认因钓鱼攻击导致客户敏感信息泄露
Revolut已确认,在一场复杂的网络钓鱼攻击后,其错误地将敏感的客户信息披露给了未经授权的第三方。多家媒体在周末报道指出,这家数字银行平台将客户记录分享给了伪装成官员的外部人员,这些攻击者使用了托管于合法政府机构域名下的电子邮件地址。该公司发言人解释说,Revolut在发现诈骗后立即封锁了可疑地址,并将此次事件描述为针对其客户的先进身份冒充行为。
受损信息的性质
在用户中流传的通知显示,受损数据包括个人详细信息,如全名、出生日期、家庭和电子邮件地址、电话号码,以及护照和驾照等身份证明文件的扫描件。报告还表明,验证自拍照、账户对账单、交易记录以及与加密货币持仓(如比特币)相关的信息也遭到泄露。
前Mt. Gox首席执行官Mark Karpelès公开表示,他收到了受影响通知,证实了此次漏洞波及加密货币领域的知名人士。发送给受影响用户的通知列出了披露的信息,包括姓名、出生日期、联系方式,甚至包括身份证明文件的副本。
目标用户与公司回应
独立区块链调查员ZachXBT向其关注者发出了漏洞警报,并建议攻击者主要关注高净值客户。然而,Revolut尚未披露受影响用户的总数,也未具体说明欺诈请求中利用的公共机构域名。
此次网络钓鱼事件加剧了人们对“扳手攻击”(Wrench attacks)日益增长的担忧。这是一种旨在获取加密货币资产访问权的物理胁迫或针对性诈骗术语。
小词典:扳手攻击
这是加密货币领域的一个安全术语,指犯罪分子使用威胁或武力来提取密码等敏感信息的攻击方式,与传统依赖软件漏洞的黑客方法相对。
行业内的类似事件
上周,硬件钱包提供商Trezor宣布了类似的漏洞,透露攻击者入侵了其邮件提供商,并从其合法域名发送网络钓鱼消息。这一事件紧随ShipMonk泄露事件之后,据报道有67,000名美国客户的资料被暴露。
Revolut是一家成立于2015年的伦敦新银行,为全球超过8000万客户提供服务。本月早些时候,美国货币监理署有条件地批准了Revolut建立国民银行的申请。近几个月来,Revolut开始在丹麦、波兰和葡萄牙提供其欧元稳定币EURR,据报道还在考虑上市,这可能使该公司的估值高达2000亿美元。
| 公司 | 事件类型 | 影响 |
|---|---|---|
| Revolut | 通过政府域名的网络钓鱼 | 敏感客户数据泄露 |
| Trezor | 邮件提供商被入侵 | 发送网络钓鱼消息,美国用户数据受损 |
| ShipMonk | 物流系统泄露 | 67,000名美国用户受影响 |
加密货币领域的安全专家继续呼吁提高意识并加强协议,因为数字资产持有者仍然是复杂攻击的热门目标。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注