Naka-experience na naman ng data incident ang mga customer ng Revolut — pangalawa na ‘to ngayong buwan. Pero this time, third-party provider ang may kasalanan, hindi ang mismong system ng Revolut.
Kumpirmado ng DriveWealth, ang US broker na dating humahawak ng US stock trading para sa mga Revolut user, na naganap yung breach noong September 4 at 5.
Ano Talaga ang Nangyari sa DriveWealth?
Yung nahack na system sa DriveWealth ay dahil sa social engineering – ibig sabihin, na-manipulate yung tao para ibigay ang sensitive info imbes na i-hack yung software mismo. Kinumpirma ng DriveWealth na ganito na-gain ng attackers yung access nila sa network.
Mga dating record lang ng mga customer bago magbago ng trading model ang Revolut ang naapektuhan. Sa European Economic Area, kasama na ang Ireland, December 2023 nang may cutoff. Hindi na ni-share ng Revolut ang detalye ng bawat customer sa DriveWealth pagkatapos noon kaya hindi naapektuhan ang mga bagong user.
Kasama sa mga exposed na info ang pangalan, email, cellphone number, address, employment details, at biographical info gaya ng citizenship, age, at gender. Naapektuhan din ang ilang bahagi ng DriveWealth account number.
Hindi kasama sa na-expose ang passwords, payment card details, bank info, Revolut passcodes, o ID documents. Kinumpirma ng taga-Revolut na directly nag-message ang DriveWealth sa mga naapektuhang customer at nag-follow up din ang Revolut sa sariling email nila.
Bakit Paulit-ulit Nangyayari ‘To sa Mga Revolut User?
Sunod-sunod na ‘to — noong mas maaga ngayong September, na-scam ang Revolut gamit ang isang legit na Italian government email domain kaya na-release ang ilang sensitive na data. About 680 customer sa buong mundo ang apektado nun, kasama ang ID documents.
Hindi lang Revolut ang tinamaan. Stake at Hatch — mga platform na gumagamit din ng system ng DriveWealth — kumpirmadong nanganib din ang data ng mga user nila.
Hindi pa nagbibigay ng eksaktong bilang ang DriveWealth at Revolut ng mga naapektuhan. Pero sa Ireland lang, nasa 3.4 million ang mga Revolut customer.
Kung kasali ka sa mga naapektuhan, bantayan mo ang mga message na natatanggap mo at mag-ingat sa mga phishing attempts. Contact-in ang Revolut gamit lang ang official channels nila kung may concern ka. Dalawang breach na sa loob lang ng isang buwan — malinaw na tumataas ang risk sa mga third-party fintech provider ngayon.









