Revolut "bucata": sottratte informazioni di oltre 50 mila clienti

Revolut "bucata": sottratte informazioni di oltre 50 mila clienti

La società ha confermato un attacco avvenuto la scorsa settimana, in cui sono stati sottratti dati di oltre 50 mila clienti. I fondi sono al sicuro, ma è bene prestare attenzione

di pubblicata il , alle 13:25 nel canale Sicurezza
Revolut
 

Revolut ha comunicato di essere stata oggetto di un attacco informatico che ha consentito a terzi di accedere ad informazioni personali di decine di migliaia di clienti. L'incidente, avvenuto la scorsa settimana, è stato descritto come un attacco mirato in maniera specifica alla società. Revolut è una realtà fintech fondata nel 2015 allo scopo di offrire servizi bancari, di gestione del denaro e di investimento in tutto il mondo.

La società ha informato l'Ispettorato statale per la protezione dei dati in Lituania, Paese in cui Revolut ha ottenuto la sua licenza bancaria, che 50.150 clienti sono stati colpiti dall'attacco. Di questi, 20.687 si trovano nell'area economica europea.

L'azienda ha affermato che una terza parte non autorizzata ha potuto aver accesso "per un periodo di tempo limitato" ai dettagli dello 0,16% dei clienti. "Abbiamo immediatamente identificato e isolato l'attacco per limitarne efficacemente l'impatto e abbiamo contattato i clienti interessati. I clienti che non hanno ricevuto un'email non sono stati colpiti" ha dichiarato la società. Non è noto in che modo l'aggressore abbia ottenuto accesso al database, ma dalle poche informazioni disponibili pare si sia trattato di un'operazione fortemente basata sulle tecniche di ingegneria sociale.

Tra i dati che sono stati sottratti vi sono indirizzi email, nomi completi, indirizzi di residenza, numeri di telefono, dati dell'account e alcuni dati relativi alle carte di pagamento. La società precisa tuttavia che il tipo di dati compromessi varia da caso a caso, e rassicura sul fatto che non sia stato possibile accedere ai PIN delle carte, alle password e ai fondi degli utenti. La società ha istituito un team dedicato al monitoraggio degli account dei clienti allo scopo di individuare eventuali operazioni sospette.

Il consiglio, per tutti gli utenti Revolut e non solo quelli già contattati dalla società, è quello di prestare massima attenzione: l'attacco può aver infatti consentito all'aggressore di disporre di dati e informazioni sufficienti ad orchestrare campagne di phishing volte ad ingannare gli utenti a rivelare i propri dati sensibili, come PIN e password. 

Questa la dichiarazione ufficiale di Revolut:

"Revolut ha recentemente subito un attacco informatico mirato, che ha portato una terza parte non autorizzata a ottenere l'accesso ai dettagli di una piccola percentuale (0,16%) dei nostri clienti per un breve periodo di tempo.

Abbiamo immediatamente identificato e isolato l'attacco per limitarne efficacemente l'impatto e abbiamo contattato i clienti coinvolti. I clienti che non hanno ricevuto un'e-mail non sono interessati dall'accaduto.

Per maggiore chiarezza: i fondi dei clienti non hanno subito accesso nè sono stati rubati. Il denaro dei nostri clienti è al sicuro, come sempre. Tutti i clienti possono continuare a utilizzare normalmente le proprie carte e i conti.

Prendiamo estremamente sul serio incidenti come questo e vorremmo scusarci sinceramente con tutti i clienti coinvolti, poiché la loro sicurezza e la sicurezza dei loro dati è la nostra massima priorità.

9 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Paganetor20 Settembre 2022, 14:57 #1
certo che se adesso bucano pure le banche siamo a posto...
noi tra PIN, password, biometria ce la mettiamo tutta, ma se entrano nei loro server allora tanto vale...
gd350turbo20 Settembre 2022, 15:13 #2
...tenere i soldi sotto al materasso !
Sandro kensan20 Settembre 2022, 16:43 #3
«indirizzi email, nomi completi, indirizzi di residenza, numeri di telefono»

Con questi dati uno ci fa una carta di identità falsa e insieme a una denuncia di smarrimento SIM falsa va in un punto vendita di telefonia e si fa una SIM nuova di zecca con lo stesso numero e viene disabilitata la vecchia SIM del proprietario.

A dire la verità serve pure la data di nascita ma quello è un dato pubblico per quasi tutti: il compleanno viene festeggiato sui social e l'età di una persona viene pubblicata su fb.

Chi vuole sapere nel dettaglio in 13 minuti cos'è lo SIM SWAP questo video un esperto lo spiega in modo dettagliato:

https://www.youtube.com/watch?v=-vRhyKiMMJ8

Parla dell'attacco a Ho mobile e spiega cos'è l'ICCID me poi parte con la spiegazione di come si fa lo SIM swap in modo che possiate farlo pure voi. È un esperto, quindi mettetevi comodi...
djfix1320 Settembre 2022, 17:58 #4
Originariamente inviato da: Sandro kensan
«indirizzi email, nomi completi, indirizzi di residenza, numeri di telefono»

Con questi dati uno ci fa una carta di identità falsa e insieme a una denuncia di smarrimento SIM falsa va in un punto vendita di telefonia e si fa una SIM nuova di zecca con lo stesso numero e viene disabilitata la vecchia SIM del proprietario.

A dire la verità serve pure la data di nascita ma quello è un dato pubblico per quasi tutti: il compleanno viene festeggiato sui social e l'età di una persona viene pubblicata su fb.

Chi vuole sapere nel dettaglio in 13 minuti cos'è lo SIM SWAP questo video un esperto lo spiega in modo dettagliato:

https://www.youtube.com/watch?v=-vRhyKiMMJ8

Parla dell'attacco a Ho mobile e spiega cos'è l'ICCID me poi parte con la spiegazione di come si fa lo SIM swap in modo che possiate farlo pure voi. È un esperto, quindi mettetevi comodi...



che pipponi mentali! perchè se tu vedi che ti disabilitano la SIM non chiami l'operatore o ti rechi al primo rivenditore delle SIM? non ne fai una nuova a tua volta? aspetti cosa?
quindi chi fa SWAP al massimo ti usa il numero per mezza giornata e fa un po di fishing e manco ai tuoi contatti... morale non è molto utile
Paganetor20 Settembre 2022, 18:12 #5
Originariamente inviato da: djfix13
che pipponi mentali! perchè se tu vedi che ti disabilitano la SIM non chiami l'operatore o ti rechi al primo rivenditore delle SIM? non ne fai una nuova a tua volta? aspetti cosa?
quindi chi fa SWAP al massimo ti usa il numero per mezza giornata e fa un po di fishing e manco ai tuoi contatti... morale non è molto utile


invece è proprio così che si frega l'autenticazione a due fattori.
Ti clono la sim e faccio richiesta alla tua banca (della quale ho i dati di accesso, visto che l'ho bucata) di modificare i contatti o di eseguire una operazione.
Per la conferma mi manda un SMS, una e-mail o un messaggio push che posso ntercettare, visto che quello che fino a poco fa era il tuo telefono ora è diventato MIO.

Quando ti accorgi che il telefono non prende più è passato del tempo (decine di minuti se sei fortunato, altrimenti ore) e quello che avevi sul conto se ne è andato.
Zappz20 Settembre 2022, 19:47 #6
Originariamente inviato da: Paganetor
invece è proprio così che si frega l'autenticazione a due fattori.
Ti clono la sim e faccio richiesta alla tua banca (della quale ho i dati di accesso, visto che l'ho bucata) di modificare i contatti o di eseguire una operazione.
Per la conferma mi manda un SMS, una e-mail o un messaggio push che posso ntercettare, visto che quello che fino a poco fa era il tuo telefono ora è diventato MIO.

Quando ti accorgi che il telefono non prende più è passato del tempo (decine di minuti se sei fortunato, altrimenti ore) e quello che avevi sul conto se ne è andato.


Quoto, in 10 minuti ti ripuliscono, soprattutto se hai i bonifici istantanei attivi.
Sandro kensan20 Settembre 2022, 20:04 #7
Se avete guardato il video dell'esperto è chiarito a lettere cubitali che quando ti swappano la sim l'unica cosa che ti succede è che sembra che non ci sia campo e quindi uno non si insospettisce più di tanto: capita di tanto in tanto.

Non ricevi alcun sms o notifica di alcun tipo, semplicemente non hai campo. Quindi il tempo i malfattori ce l'hanno.

Ricordo che la autenticazione a due fattori è legata mani e piedi con la sim o meglio con la sim swap. La difficoltà per un malfattore per accedere al nostro c/c è, dopo la sim swap, quella di avere il longin/password della nostra banca. Poi fila tutto liscio.
Varg8720 Settembre 2022, 20:43 #8
I token fisici sono insicuri, dicevano. Io cambierei anche numero di telefono, seppur con tutte le rotture del caso.
Peppe197020 Settembre 2022, 22:33 #9
Originariamente inviato da: Paganetor
certo che se adesso bucano pure le banche siamo a posto...
noi tra PIN, password, biometria ce la mettiamo tutta, ma se entrano nei loro server allora tanto vale...


Da quel che ho capito il problema risiede nell'utenza che si è fatta abbindolare, no nei server.
In questo caso non c'è proprio nulla da fare!

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^