fuente: https://cybersecuritynews.com/fintech-revolut-data-breach/
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de clientes tras enviar solicitudes de información fraudulentas desde una dirección de correo electrónico que utilizaba el dominio de un organismo gubernamental legítimo.
A diferencia de una intrusión convencional, el atacante no tuvo que explotar la aplicación de Revolut ni vulnerar su infraestructura bancaria central. En su lugar, la operación se valió de la confianza depositada en una comunicación gubernamental aparentemente auténtica, provocando la divulgación de datos de clientes a través de un procedimiento establecido para el intercambio de información.
Según la notificación enviada por Revolut a los clientes afectados, la solicitud provino de una cuenta de correo electrónico no autorizada que operaba directamente bajo el dominio oficial de un organismo gubernamental no identificado.
El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataq...
Leer artículo →NVIDIA ha lanzado la Plataforma Abierta de Seguridad para Agentes (Open Agent Safety Platform), un marco abierto diseñado para proteger a los agentes de IA autó...
Leer artículo →La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una...
Leer artículo →