ChatCrawlerпоиск по публичному Telegram Открыть приложение
S

StopPhish Чат

сообщение · 2026-09-14 11:24 UTC
I
Фотография
нажмите — покажем
У Revolut произошла утечка, для которой злоумышленникам не потребовалось взламывать инфраструктуру финтех-компании. Они добились выдачи чувствительной информации через поддельные запросы, отправленные с легитимного почтового домена государственного ведомства. Revolut принял запросы за настоящие и передал данные неавторизованной стороне. Инцидент компания подтвердила Reuters 12 сентября. По данным уведомлений пострадавшим клиентам, среди раскрытой информации могли быть имена, даты рождения, почтовые и email-адреса, номера телефонов, копии паспортов и водительских удостоверений, фотографии для верификации личности, банковские выписки и история операций. В отдельных уведомлениях также фигурировали IBAN, сведения о снятии средств и история транзакций с биткоином. Revolut не раскрывает точное число пострадавших, называя его «очень ограниченным». После обнаружения инцидента компания заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, регуляторов по защите данных и финансовые регуляторы. Revolut подчеркивает, что его системы не были скомпрометированы, а средства клиентов не пострадали. Для Security Awareness этот случай интересен тем, что привычных признаков фишинга здесь практически нет. Сотруднику не нужно было открывать вредоносное вложение, переходить на поддельный сайт или сообщать пароль. Атакующие использовали доверие к источнику и существующий бизнес-процесс передачи данных по официальным запросам. Причем проверка только домена отправителя в таком сценарии не решает проблему: запрос действительно поступил с домена государственного ведомства. Поэтому для сотрудников, которые работают с персональными, финансовыми и другими чувствительными данными, критичным становится другой навык: проверять полномочия и подлинность самого запроса по независимому каналу до передачи информации. #StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
34 ·

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог