Британската финансово-технологична компания „Револют“ (Revolut) потвърди, че чувствителна информация за нейни клиенти е била разкрита пред неупълномощена трета страна. Случаят е станал след получаването на фалшиви заявки, изпратени от имейл домейна на легитимна държавна институция, съобщава Ройтерс.

„След като установихме случая, незабавно блокирахме адреса и уведомихме съответната държавна институция, както и правоприлагащите органи, органите за защита на личните данни и финансовите регулатори“, заяви говорител на компанията.

Сред разкритата информация са дати на раждане, пощенски и имейл адреси и телефонни номера на клиенти. Изтекли са и копия от документи за самоличност, включително паспорти и шофьорски книжки.

От „Револют“ подчертават, че системите на компанията не са били засегнати и средствата на клиентите не са били изложени на риск. Компанията не съобщава колко души са засегнати от инцидента.

Случаят се различава от класически пробив, при който нападатели получават неоторизиран достъп до вътрешни информационни системи. Според предоставената от компанията информация чувствителните данни са били разкрити вследствие на измамни заявки, изглеждащи като изпратени от легитимна държавна институция.

След установяването на случая „Револют“ е блокирала използвания адрес и е сезирала компетентните институции, включително правоприлагащите органи, регулаторите за защита на личните данни и финансовите регулатори.

Инцидентът идва в момент, когато „Револют“ продължава бързото си развитие като една от най-големите европейски финтех компании. Според Ройтерс компанията разглежда възможността за бъдещо излизане на борсата и се стреми към пазарна оценка до 200 милиарда долара.

„Револют“ развива изцяло дигитален модел на финансови услуги и не разполага с традиционна мрежа от физически банкови клонове.