Revolut确认客户数据遭伪造政府请求泄露
据TechCrunch报道,英国金融科技公司Revolut确认其客户数据因伪造政府请求而泄露,已通知受影响客户并通报相关机构。
驱动中国9月13日消息,英国金融科技公司Revolut近日确认,其部分客户数据因不法分子通过伪造政府请求的方式而遭到泄露。据 TechCrunch 报道,该公司已向受影响客户发出通知,并同时向相关政府机构、执法部门及金融监管机构进行了通报。
Revolut 作为欧洲估值最高的金融科技企业之一,业务覆盖全球多个市场,提供包括银行账户、货币兑换、加密货币交易等在内的多元化金融服务。此次数据泄露事件,再次将金融科技公司在数据安全与合规审查方面的脆弱性暴露在公众视野中。
据知情人士透露,攻击者利用伪造的政府数据请求文件,成功诱导 Revolut 内部系统或客服流程处理了这些请求,从而获取了部分客户的敏感信息。此类攻击手法在业内被称为“政府数据请求欺诈”,其隐蔽性极强,往往难以被常规安全防护措施及时拦截。
Revolut 在声明中表示,公司已第一时间启动内部安全调查,并紧急评估泄露范围。目前尚不清楚具体有多少客户受到影响,也不清楚被泄露的数据具体包含哪些字段,但公司强调已采取必要措施遏制事态进一步扩大,并强化了对政府请求的验证流程。
值得关注的是,这并非 Revolut 首次遭遇安全风波。此前该公司就曾因客户资金被盗刷、账户冻结争议等问题受到外界质疑。此次事件发生后,多位网络安全专家指出,金融科技公司在处理政府数据请求时,应引入更严格的“双重验证”机制,包括对请求文件的官方渠道核验、法律团队审核以及技术层面的数字签名验证等。
从行业角度看,伪造政府请求获取数据已成为全球网络犯罪的新趋势。近年来,包括苹果、Meta 在内的科技巨头都曾遭遇过类似的法律流程滥用问题。安全机构提醒,企业不仅需要防范外部黑客攻击,更需警惕利用合法流程漏洞进行的社会工程学攻击。
目前,Revolut 尚未透露是否已向受影响客户提供信用监控或身份保护服务,也未说明是否将向监管机构提交详细的事故报告。英国信息专员办公室(ICO)等监管机构通常会对此类事件展开调查,并可能依据数据保护法规对涉事企业处以罚款。
分析人士认为,此次事件对 Revolut 的品牌信誉将造成一定冲击,尤其是在其积极拓展全球牌照、寻求银行牌照的关键时期。如何在快速扩张的同时守住数据安全底线,已成为所有金融科技公司必须直面的课题。