इस विषय से संबंधितफ्यूचर टेक और एआई काउंसिल

Revolut के कस्टमर्स एक महीने में दूसरी बार डेटा breach का शिकार

  • Revolut ग्राहकों का दूसरी बार डेटा breach, DriveWealth broker से जुड़ा मामला
  • 4 और 5 सितंबर को DriveWealth के नेटवर्क पर सोशल इंजीनियरिंग अटैक हुआ
  • Stake और Hatch कस्टमर्स भी हाल ही में उसी DriveWealth डेटा ब्रीच से प्रभावित हुए

Revolut ग्राहकों, जिनमें आयरलैंड के हजारों यूजर भी शामिल हैं, को इस महीने दूसरी बार डेटा से जुड़ी घटना का सामना करना पड़ा। इस बार, Revolut की अपनी सिस्टम नहीं, बल्कि एक थर्ड-पार्टी प्रोवाइडर जिम्मेदार था।

DriveWealth, जो पहले Revolut यूजर्स के लिए US स्टॉक ट्रेडिंग हैंडल करता था, ने कन्फर्म किया कि यह ब्रीच 4 और 5 सितंबर को हुआ था।

DriveWealth में असल में क्या हुआ?

सोशल इंजीनियरिंग अटैक में लोग अक्सर तकनीकी सॉफ्टवेयर फ्लॉ का फायदा उठाने के बजाय, उन्हें संवेदनशील जानकारी शेयर करने के लिए मैन्युपुलेट किया जाता है। DriveWealth ने कन्फर्म किया है कि इस बार भी साइबर अटैकर्स ने इसी तरीके से अनऑथराइज्ड नेटवर्क एक्सेस पाया।

जो डेटा एक्सपोज़ हुआ है, वह केवल पुराने कस्टमर रिकॉर्ड्स तक सीमित है, जब तक Revolut ने अपना ट्रेडिंग मॉडल चेंज नहीं किया था। European Economic Area (जिसमें आयरलैंड भी आता है) में यह बदलाव दिसंबर 2023 से लागू हुआ। उसके बाद से Revolut ने DriveWealth के साथ किसी भी भारतीय कस्टमर की डिटेल्स शेयर करना बंद कर दिया, जिससे हाल के यूजर्स पर कोई असर नहीं पड़ा।

लीक हुई जानकारी में नाम, ईमेल एड्रेस, फोन नंबर, पोस्टल एड्रेस, एम्प्लॉयमेंट डिटेल्स और नागरिकता, उम्र, और जेंडर जैसी बायोग्राफिकल डेटा शामिल हो सकती है। कुछ पार्ट्स में DriveWealth अकाउंट नंबर भी प्रभावित हुए हैं।

पासवर्ड, पेमेंट कार्ड डिटेल्स, बैंक जानकारी, Revolut पासकोड और पहचान पत्र में से कुछ भी लीक नहीं हुआ। Revolut के एक स्पोक्सपर्सन ने कन्फर्म किया कि DriveWealth ने सीधे ही प्रभावित ग्राहकों से संपर्क किया, और बाद में Revolut ने भी ईमेल के जरिए उन्हें अपडेट किया।

DriveWealth ब्रीच से Revolut कस्टमर डेटा एक्सपोज़ हुआ। सोर्स: X/@Pampadalampa
DriveWealth ब्रीच से Revolut कस्टमर डेटा एक्सपोज़ हुआ। स्रोत: X/@Pampadalampa

Revolut ग्राहकों के साथ बार-बार ऐसा क्यों हो रहा है?

यह ब्रीच सितंबर की शुरुआत में हुई एक अन्य घटना के बाद आई है, जिसमें एक सोफिस्टिकेटेड इंपर्सनेशन स्कैम के तहत एक असली इटालियन गवर्नमेंट ईमेल डोमेन से Revolut को संवेदनशील डेटा जारी करने के लिए धोखा दिया गया था। उस मामले में ग्लोबली करीब 680 ग्राहक प्रभावित हुए थे और उनमें पहचान पत्र भी शामिल थे।

यह ब्रीच सिर्फ Revolut तक ही सीमित नहीं रहा। Stake और Hatch, जो दोनों प्लेटफॉर्म DriveWealth की इन्फ्रास्ट्रक्चर का इस्तेमाल करते हैं, ने भी ऐसी ही एक्सपोज़र की पुष्टि की है।

Revolut और DriveWealth ने प्रभावित कस्टमर्स की सही संख्या का खुलासा नहीं किया है। अकेले Ireland में Revolut के लगभग 3.4 मिलियन कस्टमर हैं।

प्रभावित यूज़र्स को सभी कम्युनिकेशंस पर नजर रखनी चाहिए, फिशिंग प्रयासों से सावधान रहना चाहिए और किसी भी चिंता को लेकर आधिकारिक चैनलों के जरिए Revolut से संपर्क करना चाहिए। एक ही महीने में दो ब्रीच, थर्ड पार्टी फिनटेक इन्फ्रास्ट्रक्चर से जुड़ी बढ़ती रिस्क को दर्शाते हैं।

अस्वीकरण

BeInCrypto निष्पक्ष और पारदर्शी रिपोर्टिंग के लिए प्रतिबद्ध है। इस समाचार लेख का उद्देश्य सटीक और समय पर जानकारी प्रदान करना है। फिर भी, पाठकों को सलाह दी जाती है कि वे तथ्यों को स्वतंत्र रूप से सत्यापित करें और इस सामग्री के आधार पर कोई भी निर्णय लेने से पहले किसी पेशेवर से परामर्श करें। कृपया ध्यान दें कि हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण अपडेट कर दिए गए हैं।