Revolut डेटा उल्लंघन में ग्राहकों के पासपोर्ट और Bitcoin लेनदेन रिकॉर्ड हुए उजागर

TL;DR
- Revolut ने एक धोखाधड़ी वाली सरकारी पूछताछ को पूरा किया, जिससे उपयोगकर्ता के पासपोर्ट और क्रिप्टोकरेंसी लेनदेन का इतिहास लीक हो गया।
- रिपोर्ट्स से संकेत मिलता है कि सोशल इंजीनियरिंग योजना ने विशेष रूप से हाई-नेट-वर्थ (अमीर) ग्राहकों के रिकॉर्ड को प्रभावित किया।
- इस सुरक्षा चूक ने फिनटेक फर्म के लिए सत्यापन मानकों और संभावित नियामक जांच पर चिंता बढ़ा दी है।
फिनटेक फर्म Revolut को एक अनधिकृत सूचना अनुरोध का पालन करने के बाद एक उल्लेखनीय सुरक्षा उल्लंघन का सामना करना पड़ा है, जिसके कारण संवेदनशील उपयोगकर्ता पहचान और क्रिप्टोकरेंसी गतिविधि का अनधिकृत खुलासा हुआ। इस घटना के परिणामस्वरूप विस्तृत Bitcoin लेनदेन इतिहास के साथ-साथ ग्राहकों के पासपोर्ट भी उजागर हुए।
BeInCrypto की एक रिपोर्ट के अनुसार, Revolut ने पुष्टि की कि इस सेंध की शुरुआत एक धोखाधड़ी वाले सरकारी ईमेल से जुड़े फ़िशिंग हमले के माध्यम से हुई थी। हमलावर प्लेटफ़ॉर्म की मानक पूछताछ प्रतिक्रिया प्रक्रियाओं में हेरफेर करने में कामयाब रहे, और अंततः संरक्षित ग्राहक रिकॉर्ड प्राप्त कर लिया।
हाई-नेट-वर्थ खाते हुए प्रभावित
CryptoSlate और Coinpedia की रिपोर्टों में इस बात पर प्रकाश डाला गया है कि इस घटना ने विशेष रूप से अमीर और हाई-नेट-वर्थ ग्राहकों के डेटा को प्रभावित किया है। CryptoPotato ने उल्लेख किया कि यह उल्लंघन एक परिष्कृत सोशल इंजीनियरिंग योजना पर आधारित था, जिससे अपराधियों को वैध राज्य प्राधिकरण होने का दिखावा करके मानक सत्यापन प्रोटोकॉल को दरकिनार करने की अनुमति मिली।
एक आधिकारिक एजेंसी का सफलतापूर्वक प्रतिरूपण करके, अनधिकृत पक्ष पहचान दस्तावेज और पिछले Bitcoin लेनदेन के पूर्ण रिकॉर्ड दोनों को पुनः प्राप्त करने में कामयाब रहा। सत्यापित पासपोर्ट से सीधे जुड़े लेनदेन लीडर्स का उजागर होना महत्वपूर्ण गोपनीयता जोखिम पैदा करता है, जो प्रभावी रूप से क्रिप्टोकरेंसी होल्डिंग्स से जुड़ी छद्म नाम की स्थिति को समाप्त कर देता है।
अनुपालन और प्लेटफ़ॉर्म सुरक्षा पर जांच
यह उल्लंघन उन चल रही चुनौतियों को रेखांकित करता है जिनका सामना केंद्रीयकृत वित्तीय प्लेटफ़ॉर्म डेटा सुरक्षा के साथ नियामक अनुपालन को संतुलित करते समय करते हैं। जबकि केंद्रीयकृत सेवाएं 'नो-योर-कस्टमर' (KYC) जनादेश को पूरा करने के लिए उपयोगकर्ता पहचान फ़ाइलों को नियमित रूप से संग्रहीत करती हैं, इन रिकॉर्ड को ऑन-चेन लेनदेन इतिहास के साथ सहेजना हमलावरों के लिए उच्च-मूल्य वाले लक्ष्य बनाता है।
उद्योग के जानकारों का कहना है कि इस सुरक्षा चूक से इस बात पर कड़ी नियामक जांच शुरू होने की संभावना है कि फिनटेक संस्थान औपचारिक डेटा अनुरोधों की जांच और प्रमाणीकरण कैसे करते हैं। चूंकि यह उल्लंघन सीधे सॉफ्टवेयर की खामी के बजाय सोशल इंजीनियरिंग से उत्पन्न हुआ था, इसलिए आंतरिक निगरानी और ग्राहक डेटा सुरक्षा को नियंत्रित करने वाले परिचालन नियंत्रणों पर सवाल बने हुए हैं। इस सेंध से उन केंद्रीयकृत फिनटेक प्लेटफ़ॉर्म में उपभोक्ता का विश्वास भी प्रभावित हो सकता है जो पारंपरिक बैंकिंग सुविधाओं को डिजिटल संपत्ति प्रबंधन के साथ जोड़ते हैं।
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch
Citi and DBS Execute First Weekend Tokenized USD Transfer via SWIFT Ledger