Revolut डेटा उल्लंघन में फर्जी सरकारी अनुरोध के जरिए ग्राहकों के KYC और Bitcoin रिकॉर्ड हुए उजागर

TL;DR
- हमलावरों ने Revolut उपयोगकर्ता डेटा तक पहुंचने के लिए एक धोखाधड़ी वाले सरकारी अनुरोध का उपयोग किया।
- उजागर किए गए रिकॉर्ड में पहचान दस्तावेज, KYC विवरण और Bitcoin इतिहास शामिल हैं।
- यह उल्लंघन सत्यापन प्रोटोकॉल और प्लेटफॉर्म कस्टडी के भरोसे पर चिंता पैदा करता है।
फाइनेंशियल टेक्नोलॉजी प्लेटफॉर्म Revolut ने उपयोगकर्ता रिकॉर्ड तक अनधिकृत पहुंच से जुड़े एक सुरक्षा हादसे का खुलासा किया है। यह उल्लंघन तब हुआ जब हमलावरों ने सफलतापूर्वक एक फर्जी सरकारी डोमेन से आने वाले धोखाधड़ी वाले अनुरोध के जरिए कंपनी को निशाना बनाया, जिससे संवेदनशील उपयोगकर्ता जानकारी लीक हो गई।
हमला करने का तरीका और खतरे में पड़ा डेटा
The Block और Cointelegraph की रिपोर्ट के अनुसार, यह घटना एक लक्षित फ़िशिंग योजना से उपजी है जिसमें दुर्भावनापूर्ण अभिनेताओं ने एक नकली सरकारी ईमेल के माध्यम से आधिकारिक अधिकारियों का रूप धारण किया था। धोखाधड़ी वाली पूछताछ ने आंतरिक सत्यापन उपायों को धोखा दिया, जिससे अपराधियों को निजी ग्राहक खातों तक पहुंच मिल गई।
उल्लंघन में खतरे में पड़े डेटा में मानक व्यक्तिगत पहचानकर्ता और क्रिप्टोकरेंसी गतिविधि दोनों शामिल हैं। खुलासे की गई जानकारी में नो-योर-कस्टमर (KYC) दस्तावेज़, पहचान कागजी कार्रवाई और व्यापक वित्तीय लेनदेन इतिहास शामिल हैं। इसके अलावा, AMBCrypto द्वारा उजागर किए गए अनुसार, घटना के दौरान विशेष रूप से ग्राहकों के Bitcoin लेनदेन के इतिहास का विवरण देने वाले रिकॉर्ड से छेड़छाड़ की गई।
सुरक्षा चिंताएं और उद्योग की जांच
क्रिप्टोकरेंसी लेनदेन लॉग के साथ-साथ विस्तृत पहचान सामग्रियों के खुलासे ने परिचालन और गोपनीयता संबंधी चिंताएं बढ़ा दी हैं। जैसा कि The Block द्वारा उल्लेख किया गया है, संयुक्त पहचान और डिजिटल संपत्ति रिकॉर्ड की उपलब्धता से सुरक्षा जोखिम बढ़ जाते हैं, विशेष रूप से प्लेटफॉर्म का उपयोग करने वाले उच्च-नेट-वर्थ वाले व्यक्तियों के लिए।
उद्योग के जानकारों का कहना है कि यह घटना बाहरी विनियामक और कानून प्रवर्तन जांच को प्रमाणित करने से जुड़ी प्रणालीगत चुनौतियों को रेखांकित करती है। एक स्पूफ्ड संचार चैनल के माध्यम से संवेदनशील फाइलों से समझौता होना आंतरिक अनुपालन सत्यापन प्रक्रियाओं की मजबूती पर सवालिया निशान लगाता है।
संभावित नियामक और कस्टडियल परिणाम
Revolut का यह उल्लंघन डेटा हैंडलिंग और संपत्ति कस्टडी के संबंध में व्यापक सवाल खड़े करता है। Cointelegraph का कहना है कि इस घटना से फिनटेक फर्म के लिए उल्लेखनीय प्रतिष्ठा संबंधी कमजोरियां पैदा होती हैं और यह डेटा सुरक्षा तथा वित्तीय नियामकों की ओर से अतिरिक्त निगरानी को आमंत्रित कर सकता है।
इसके अतिरिक्त, यह घटना Revolut की क्रिप्टोकरेंसी और संपत्ति कस्टडी पेशकशों में उपयोगकर्ताओं के विश्वास को नकारात्मक रूप से प्रभावित कर सकती है। चूँकि वित्तीय प्लेटफॉर्म पारंपरिक बैंकिंग सुविधाओं को डिजिटल संपत्ति सेवाओं के साथ एकीकृत करना जारी रखते हैं, इसलिए सोशल इंजीनियरिंग और डोमेन स्पूफिंग से संवेदनशील लेनदेन रिकॉर्ड की सुरक्षा करना पूरे उद्योग में एक महत्वपूर्ण कमजोरी बना हुआ है।
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Revolut Data Breach Exposes Customer Passports and Bitcoin Transaction Records
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch