fuente: https://cybersecuritynews.com/fintech-revolut-data-breach/
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de clientes tras enviar solicitudes de información fraudulentas desde una dirección de correo electrónico que utilizaba el dominio de un organismo gubernamental legítimo.
A diferencia de una intrusión convencional, el atacante no tuvo que explotar la aplicación de Revolut ni vulnerar su infraestructura bancaria central. En su lugar, la operación se valió de la confianza depositada en una comunicación gubernamental aparentemente auténtica, provocando la divulgación de datos de clientes a través de un procedimiento establecido para el intercambio de información.
Según la notificación enviada por Revolut a los clientes afectados, la solicitud provino de una cuenta de correo electrónico no autorizada que operaba directamente bajo el dominio oficial de un organismo gubernamental no identificado.
Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...
Leer artículo →Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas e...
Leer artículo →Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...
Leer artículo →