fuente: https://cybersecuritynews.com/fintech-revolut-data-breach/
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de clientes tras enviar solicitudes de información fraudulentas desde una dirección de correo electrónico que utilizaba el dominio de un organismo gubernamental legítimo.
A diferencia de una intrusión convencional, el atacante no tuvo que explotar la aplicación de Revolut ni vulnerar su infraestructura bancaria central. En su lugar, la operación se valió de la confianza depositada en una comunicación gubernamental aparentemente auténtica, provocando la divulgación de datos de clientes a través de un procedimiento establecido para el intercambio de información.
Según la notificación enviada por Revolut a los clientes afectados, la solicitud provino de una cuenta de correo electrónico no autorizada que operaba directamente bajo el dominio oficial de un organismo gubernamental no identificado.
La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →