fuente: https://cybersecuritynews.com/fintech-revolut-data-breach/
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de clientes tras enviar solicitudes de información fraudulentas desde una dirección de correo electrónico que utilizaba el dominio de un organismo gubernamental legítimo.
A diferencia de una intrusión convencional, el atacante no tuvo que explotar la aplicación de Revolut ni vulnerar su infraestructura bancaria central. En su lugar, la operación se valió de la confianza depositada en una comunicación gubernamental aparentemente auténtica, provocando la divulgación de datos de clientes a través de un procedimiento establecido para el intercambio de información.
Según la notificación enviada por Revolut a los clientes afectados, la solicitud provino de una cuenta de correo electrónico no autorizada que operaba directamente bajo el dominio oficial de un organismo gubernamental no identificado.
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →