Revolut ยืนยันข้อมูลลูกค้ารั่ว หลังมีคำขอปลอมจากโดเมนหน่วยงานรัฐ
Revolut เปิดเผยว่าเกิดเหตุข้อมูลลูกค้าบางส่วนรั่วไหล หลังมีผู้ไม่หวังดีส่งคำขอที่แอบอ้างมาจากโดเมนอีเมลของหน่วยงานรัฐที่ถูกต้องตามจริง จนทำให้สามารถเข้าถึงข้อมูลอ่อนไหวของลูกค้ากลุ่มหนึ่งได้ บริษัท…
Revolut เปิดเผยว่าเกิดเหตุข้อมูลลูกค้าบางส่วนรั่วไหล หลังมีผู้ไม่หวังดีส่งคำขอที่แอบอ้างมาจากโดเมนอีเมลของหน่วยงานรัฐที่ถูกต้องตามจริง จนทำให้สามารถเข้าถึงข้อมูลอ่อนไหวของลูกค้ากลุ่มหนึ่งได้ บริษัทระบุว่าเหตุการณ์นี้จำกัดอยู่ในวงแคบ และไม่ได้กระทบต่อเงินของลูกค้า
ตามคำชี้แจง เหตุเกิดจากการใช้คำขอที่เป็นเท็จเพื่อหลอกให้ระบบหรือกระบวนการภายในของบริษัทส่งมอบข้อมูลออกไป ไม่ใช่การเจาะระบบแบบกระทบวงกว้าง Revolut ไม่ได้เปิดเผยรายละเอียดเชิงลึกทั้งหมดว่าข้อมูลประเภทใดถูกเข้าถึง แต่ยืนยันว่าเป็นข้อมูลที่มีความละเอียดอ่อนและเกี่ยวข้องกับลูกค้าบางรายเท่านั้น
บริษัทระบุว่าได้แจ้งเหตุแก่หน่วยงานที่เกี่ยวข้อง รวมถึงผู้กำกับดูแลและเจ้าหน้าที่รัฐแล้ว พร้อมเริ่มดำเนินมาตรการตรวจสอบและรับมือเพื่อจำกัดความเสียหาย เหตุการณ์ลักษณะนี้สะท้อนความเสี่ยงของการใช้ช่องทางสื่อสารหรือคำร้องจากแหล่งที่ดูน่าเชื่อถือในการหลอกเอาข้อมูล โดยเฉพาะในธุรกิจการเงินดิจิทัลที่ต้องรับมือกับข้อมูลส่วนบุคคลจำนวนมาก
กรณีของ Revolut ยังตอกย้ำว่าการป้องกันภัยไซเบอร์ไม่ได้ขึ้นอยู่แค่การเสริมความแข็งแกร่งของระบบภายใน แต่รวมถึงการตรวจสอบความถูกต้องของคำขอจากภายนอกอย่างเข้มงวดด้วย สำหรับผู้ให้บริการฟินเทค เหตุเช่นนี้อาจกระทบต่อความเชื่อมั่นของลูกค้า แม้จะไม่ได้กระทบเงินทุนโดยตรงก็ตาม


