Revolut ยืนยันข้อมูลลูกค้ารั่ว หลังถูกหลอกด้วยคำขอปลอมอ้างหน่วยงานรัฐ
Revolut ออกมายืนยันว่าเกิดเหตุข้อมูลลูกค้ารั่วไหลจากการที่ผู้ไม่หวังดีใช้คำขอที่ปลอมแปลงมาในลักษณะอ้างหน่วยงานรัฐบาล เพื่อหลอกให้เข้าถึงข้อมูลบางส่วนของลูกค้า เหตุการณ์นี้สะท้อนความเสี่ยงด้านความ…

Revolut ออกมายืนยันว่าเกิดเหตุข้อมูลลูกค้ารั่วไหลจากการที่ผู้ไม่หวังดีใช้คำขอที่ปลอมแปลงมาในลักษณะอ้างหน่วยงานรัฐบาล เพื่อหลอกให้เข้าถึงข้อมูลบางส่วนของลูกค้า เหตุการณ์นี้สะท้อนความเสี่ยงด้านความปลอดภัยที่ไม่ได้เกิดจากการเจาะระบบโดยตรงเพียงอย่างเดียว แต่ยังมาจากการใช้กลอุบายทางเอกสารและกระบวนการทางกฎหมายหรือการกำกับดูแลเป็นช่องทางโจมตี
บริษัทระบุว่าได้แจ้งลูกค้าที่ได้รับผลกระทบแล้ว และได้รายงานเรื่องดังกล่าวต่อหน่วยงานรัฐที่เกี่ยวข้อง ตลอดจนแจ้งเจ้าหน้าที่บังคับใช้กฎหมายและหน่วยงานกำกับดูแลด้านการเงิน เพื่อให้มีการตรวจสอบและติดตามผลอย่างเป็นทางการ ขั้นตอนดังกล่าวบ่งชี้ว่าบริษัทมองเหตุการณ์นี้เป็นกรณีร้ายแรงที่อาจกระทบทั้งข้อมูลส่วนบุคคลและความเชื่อมั่นของผู้ใช้
แม้รายละเอียดเชิงลึกเกี่ยวกับข้อมูลที่รั่วและขอบเขตความเสียหายยังไม่ถูกเปิดเผยทั้งหมด แต่กรณีนี้ชี้ให้เห็นว่าแพลตฟอร์มฟินเทคที่มีข้อมูลลูกค้าจำนวนมากต้องรับมือกับภัยคุกคามหลายรูปแบบ ไม่ใช่แค่มัลแวร์หรือการโจมตีระบบเท่านั้น แต่รวมถึง social engineering, การปลอมเอกสาร และการแอบอ้างตัวตนต่อกระบวนการภายในขององค์กรด้วย
สำหรับผู้ใช้ บทเรียนสำคัญคือควรติดตามการแจ้งเตือนจากบริษัทอย่างใกล้ชิด และตรวจสอบความผิดปกติของบัญชีหรือธุรกรรมที่อาจเกิดขึ้นหลังเหตุข้อมูลรั่ว โดยเฉพาะเมื่อผู้ให้บริการทางการเงินมีข้อมูลยืนยันตัวตนและข้อมูลติดต่อที่อาจถูกนำไปใช้ต่อยอดในการหลอกลวงหรือโจมตีแบบเจาะจงเป้าหมาย
ในภาพรวม เหตุการณ์ของ Revolut ตอกย้ำแรงกดดันที่บริษัทการเงินดิจิทัลต้องเผชิญในการปกป้องข้อมูลลูกค้าและรักษาความน่าเชื่อถือ ขณะเดียวกันก็สะท้อนว่าหน่วยงานกำกับดูแลและผู้ให้บริการต้องมีมาตรการตรวจสอบคำขอจากภายนอกที่เข้มงวดขึ้น เพื่อป้องกันไม่ให้การอ้างอิงอำนาจรัฐกลายเป็นช่องทางเล็ดลอดข้อมูลสำคัญออกไป


