亚洲财经

搜索

Revolut被疑在伪造政府请求后泄露客户数据

关键事实

Revolut 被怀疑向伪造的政府数据请求提供了真实的客户记录。据报道,泄露的数据包括与受影响账户关联的身份证明文件及比特币交易历史。截至本文撰写时,该公司尚未发布专门针对此次事件的公开声明。

据悉,Revolut 在收到冒充政府机构的虚假数据请求后,移交了客户的身份文件及比特币交易记录,而非来自真实政府机构的请求。若此情况属实,该失误属于一个明确且常见的类别:这并非 Revolut 系统遭到黑客攻击,而是公司在交付数据前未能有效验证请求者身份所导致的程序性漏洞。

此类失败模式与传统数据泄露的区别

传统的数据泄露意味着攻击者突破了技术防御,利用代码或基础设施中的漏洞提取数据。而此处描述的情况属于社会工程学层面的失败:请求经过精心包装,措辞看似来自执法部门或监管机构,并通过公司默认视为合法的渠道发送。金融机构通常设有针对真实政府请求的快速处理流程,因为执法部门有时需要迅速获取记录,而这种速度正是逼真的伪造文件旨在利用的弱点。解决此类问题的关键在于程序性措施,即在回应前独立验证请求机构的身份,而非像软件补丁那样进行技术性修复。

据报道的具体泄露数据内容比泛泛提及“客户数据”更具严重性。身份证明文件是实施账户接管和进一步身份欺诈的基础材料。而与真实身份挂钩的比特币交易历史则属于更为罕见且敏感的泄露类别,因为它们能将特定个人与其可能未曾预期会被追溯到的钱包活动联系起来。这种暴露带来的风险超出了典型金融欺诈的范畴,具有后续的连锁影响。

证实此事的关键要素

截至本文撰写时,Revolut 尚未通过其官方渠道(包括新闻室或发布的反诈骗账户保护指南)发布关于此次具体事件的专项声明。对于 Revolut 这样规模庞大且受严格监管的公司而言,这种沉默本身值得注意,因为一旦此类泄露得到确认,通常会触发其在运营辖区内的数据保护法律规定的强制通知义务。任何认为其 Revolut 账户信息可能受到影响的人,均可通过公司提供的网络犯罪报告目录直接提出关切,该目录列出了各市场的相关国家主管机构。在 Revolut 或国家数据保护监管机构发布正式调查结果之前,访问的具体内容及受影响账户的数量仍属未经证实的信息。