Revolut、偽政府リクエストで顧客データ漏洩を確認

मूल शीर्षक: Revolut confirms customer data breach through fake government requests

यह क्यों महत्वपूर्ण है

政府機関のドメインを悪用した「なりすまし詐欺」は、企業の内部審査では検知が難しく、金融機関のデータ管理体制全体に問題を提起する。

英国のフィンテック企業Revolutは2026年9月12日、正規の政府機関のメールドメインを悪用した偽のリクエストにより、不正な第三者に顧客の個人情報が開示されたことを確認した。生年月日、住所、パスポートのコピー等が含まれる。

Revolutが確認したところによると、不正な第三者が政府機関の正規メールドメインを使って偽の情報提供リクエストを送付し、顧客の機密情報が流出した。漏洩したデータには氏名・生年月日・郵便住所・メールアドレス・電話番号に加え、パスポートや運転免許証などの本人確認書類のコピーが含まれる。さらに本人確認用のセルフィー写真、口座明細書、取引履歴も含まれた可能性があるという。

Revolutの広報担当者はTechCrunchに対し、「洗練された外部なりすまし詐欺」と説明し、影響を受けた顧客数は「限定的」としたが、具体的な人数は公表しなかった。また、被害が特定の市場に限定されるかどうか、関与した政府機関の名称についても回答を拒否した。不正なメールアドレスは発覚後すぐに遮断され、関連する政府機関・法執行機関・規制当局への通報も済んでいるとした。「Revolutのシステムおよび顧客資金には影響がない」と同社は強調した。

ロンドン本社のRevolutは世界で8,000万人以上の顧客を持ち、30か国以上で銀行として営業している。今月初めには米国通貨監督庁(OCC)から国内銀行設立の条件付き承認を受けており、2027年前半の開業を見込む。著名な暗号資産セキュリティ研究者ZachXBTは、被害顧客へのメールをSNSで公開し、今回の攻撃が高純資産ユーザーを標的にした可能性があると指摘している。なお同社は現在、最大2,000億ドルの評価額を目指す株式上場を検討中とも報じられている。

स्रोत

techcrunch.com — मूल लेख पढ़ें →