fuente: https://cybersecuritynews.com/fintech-revolut-data-breach/
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de clientes tras enviar solicitudes de información fraudulentas desde una dirección de correo electrónico que utilizaba el dominio de un organismo gubernamental legítimo.
A diferencia de una intrusión convencional, el atacante no tuvo que explotar la aplicación de Revolut ni vulnerar su infraestructura bancaria central. En su lugar, la operación se valió de la confianza depositada en una comunicación gubernamental aparentemente auténtica, provocando la divulgación de datos de clientes a través de un procedimiento establecido para el intercambio de información.
Según la notificación enviada por Revolut a los clientes afectados, la solicitud provino de una cuenta de correo electrónico no autorizada que operaba directamente bajo el dominio oficial de un organismo gubernamental no identificado.
Documentos filtrados revelan que esta red exclusiva por invitación califica a sus miembros según su dinero y fama, determinando así quién entra, quién se queda...
Leer artículo →Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.
Leer artículo →Las claves criptográficas que protegen la secuencia de arranque de su computadora comenzarán a caducar el 24 de junio. Esto es lo que significa para usted.
Leer artículo →