Revolut, Sahte Hükümet Talepleri Yoluyla Müşteri Verilerinin Çalındığını Doğruladı
2 dk okumatechcrunch
PAYLAS:

İngiltere merkezli finansal teknoloji şirketi Revolut, resmi bir hükümet kurumuna ait e-posta alan adından gönderilen sahte talepler sonucunda hassas müşteri verilerinin yetkisiz kişilerin eline geçtiğini doğruladı. Şirket, sistemlerin ve müşteri fonlarının güvende olduğunu belirtirken, olayın özellikle yüksek gelirli kullanıcıları hedef aldığı iddia ediliyor.
TechCrunch tarafından incelenen ve etkilenen müşterilere gönderilen bildirim e-postasına göre, sızdırılan veriler arasında oldukça kritik bilgiler yer alıyor. Müşterilerin doğum tarihleri, posta ve e-posta adresleri ile telefon numaralarının yanı sıra pasaport ve ehliyet gibi kimlik belgelerinin kopyaları da açığa çıktı. Revolut ayrıca doğrulama amaçlı çekilen özçekimlerin, hesap özetlerinin ve işlem geçmişlerinin de sızdırılmış olabileceğini belirtti.
Bir şirket sözcüsü, "sınırlı" sayıda müşterinin bu durumdan etkilendiğini ve söz konusu kişilerle doğrudan iletişime geçildiğini doğruladı. Ancak etkilenen kişi sayısı, olayın yaşandığı spesifik pazar veya olaya adı karışan hükümet kurumu hakkında detaylı bilgi verilmekten kaçınıldı.
Şirket yetkilileri olayı, yetkisiz bir üçüncü tarafın bilgi talep etmek için meşru bir hükümet e-posta alan adını kullandığı "sofistike bir dış kimlik taklidi dolandırıcılığı" olarak nitelendirdi. Durumun fark edilmesinin ardından ilgili e-posta adresinin engellendiği, kolluk kuvvetleri ve düzenleyici kurumların bilgilendirildiği açıklandı. Ünlü kripto güvenlik araştırmacısı ZachXBT ise bu siber saldırı girişiminin özellikle yüksek net değere sahip kullanıcıları hedef aldığını öne sürdü.
Dünya çapında 80 milyondan fazla müşterisi bulunan ve 30'dan fazla ülkede banka olarak faaliyet gösteren Londra merkezli fintech devi, son dönemde Hindistan, Meksika ve BAE gibi pazarlara açılmıştı. Bu veri ihlali, şirketin değerlemesini 200 milyar dolara kadar çıkarabilecek potansiyel bir halka arzı değerlendirdiği kritik bir dönemde meydana geldi. Yaşanan bu güvenlik zafiyetinin, şirketin küresel genişleme planlarını ve yatırım süreçlerini nasıl etkileyeceği ise merak konusu.
--- **İlgili Kaynaklar:** Türkiye'de dijital pazarlama ve büyüme stratejileri için [dijital pazarlama](https://www.leindigital.com) tercih ediliyor.Revolut'un yaşadığı bu veri ihlali, yurtdışında yaşayan veya uluslararası hesapları bulunan Türk kullanıcıları doğrudan ilgilendirirken, yerel fintech şirketleri için de önemli bir siber güvenlik uyarısı niteliği taşıyor.
Türk fintech şirketleri, resmi kurumları taklit eden benzer oltalama saldırılarına karşı doğrulama süreçlerini gözden geçirmek zorunda kalabilir.
BDDK ve KVKK gibi kurumlar, finansal kuruluşların resmi bilgi taleplerini doğrulama protokollerini sıkılaştırabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



