YatırımX Dünya Revolut'ta veri ihlali iddiası: 680 müşterinin bilgileri sızdı

Revolut'ta veri ihlali iddiası: 680 müşterinin bilgileri sızdı

İtalya polisi, Revolut müşterilerine ait verilerin resmi bir devlet e-posta adresi üzerinden talep edildiği iddiası üzerine geniş çaplı soruşturma başlattı.

İngiltere merkezli dijital bankacılık devi Revolut, müşterilerini hedef alan şüpheli veri taleplerini tespit etmesinin ardından uluslararası bir siber güvenlik soruşturmasının odağı haline geldi. İtalyan haber ajansı ANSA ve Financial Times'ın haberlerine göre, saldırganların müşteri bilgilerini ele geçirmek için İtalya devletine ait resmi bir elektronik posta hesabını kullandıkları belirlendi.

Şüpheli taleplerin fark edilmesi üzerine Revolut siber güvenlik ekipleri ilgili adresi derhal engelledi ve durumu İtalyan siber suçlarla mücadele polisi ile düzenleyici kurumlara bildirdi.

Saldırı Reggio Calabria Valiliği’nin PEC Hesabından Geldi

ANSA'nın aktardığı detaylara göre veri talebi, İtalya'da hukuki geçerliliği olan onaylı elektronik posta sistemi PEC (Posta Elettronica Certificata) kapsamında yer alan Reggio Calabria Valiliği’ne ait resmi bir hesaptan gönderildi.

Soruşturmayı yürüten makamlar, resmi bir kamu kurumuna ait e-posta hesabının korsanlar tarafından nasıl ele geçirildiği veya yetkisiz biçimde kullanıldığı üzerine yoğunlaştı.

680 Müşterinin Hassas Verileri ve Kripto Kayıtları Paylaşıldı

Financial Times'ın ulaştığı bilgilere göre, yaşanan olaydan toplam 680 Revolut müşterisi etkilendi. Saldırganlara sızdırıldığı veya paylaşıldığı belirtilen veriler arasında şu kritik bilgiler yer alıyor:

Pasaport Bilgileri

Açık İkametgah Adresleri

Banka Hesap Numaraları (IBAN)

Bitcoin (BTC) İşlem ve Transfer Kayıtları

Revolut: "Kendi Sistemlerimiz Etkilenmedi, Müşteri Fonları Güvende"

Revolut tarafından yapılan resmi açıklamada, bankanın kendi bilgi teknolojileri altyapısının veya sunucularının doğrudan bir siber saldırıya uğramadığı vurgulandı.

Müşteri fonlarının tamamen güvende olduğunu belirten banka yetkilileri; şüpheli PEC adresinin anında engellendiğini, olayın zaman kaybetmeksizin ilgili kolluk kuvvetlerine, veri koruma otoritelerine (GDPR kapsamında) ve İngiltere/İtalya finansal düzenleyici kurumlarına raporlandığını ifade etti.

İtalya ve İngiltere Çifte Soruşturma Yürütüyor

Gelişmelerin ardından İtalya Tüketici Hakları Derneği Codacons yazılı bir açıklama yaparak, bir kamu kurumunun e-posta altyapısının bu tür bir ihlalde kullanılmasının skandal olduğunu belirtti. Dernek, devlet sistemlerinin genel bir siber sızmaya uğrayıp uğramadığının ve olayın gerçek kapsamının acilen kamuoyuna açıklanmasını talep etti.

Olayın uluslararası boyutu nedeniyle soruşturma yalnızca İtalya ile sınırlı kalmadı; İngiltere yetkili makamlarının da konuyla ilgili paralel bir inceleme yürüttüğü bildirildi.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *