Revolut ยืนยันข้อมูลลูกค้ารั่ว หลังถูกหลอกด้วยคำขอปลอมอ้างหน่วยงานรัฐ
Revolut ยืนยันว่าเกิดเหตุข้อมูลลูกค้าถูกเปิดเผยให้กับบุคคลที่ไม่ได้รับอนุญาต หลังพนักงานของบริษัทตกเป็นเป้าของคำขอปลอมที่ถูกสร้างขึ้นให้ดูเหมือนเป็นการติดต่อจากหน่วยงานภาครัฐ เหตุการณ์นี้สะท้อนว่า…

Revolut ยืนยันว่าเกิดเหตุข้อมูลลูกค้าถูกเปิดเผยให้กับบุคคลที่ไม่ได้รับอนุญาต หลังพนักงานของบริษัทตกเป็นเป้าของคำขอปลอมที่ถูกสร้างขึ้นให้ดูเหมือนเป็นการติดต่อจากหน่วยงานภาครัฐ เหตุการณ์นี้สะท้อนว่าธุรกิจฟินเทคยังคงเผชิญความเสี่ยงด้านความปลอดภัยไซเบอร์จากการหลอกลวงแบบวิศวกรรมสังคม แม้จะมีระบบป้องกันทางเทคนิคที่เข้มงวดก็ตาม
จากข้อมูลที่เปิดเผย เหตุรั่วไหลไม่ได้เกิดจากการเจาะระบบโดยตรง แต่เกิดจากการที่ผู้ไม่หวังดีใช้เอกสารหรือคำสั่งปลอมเพื่อหลอกให้พนักงานเชื่อว่าเป็นคำร้องอย่างเป็นทางการ กระบวนการลักษณะนี้มักอาศัยความน่าเชื่อถือของชื่อหน่วยงานรัฐเพื่อกดดันให้เหยื่อดำเนินการอย่างเร่งด่วน ทำให้ข้ามขั้นตอนตรวจสอบที่ควรมี
กรณีนี้ตอกย้ำว่าองค์กรด้านการเงินดิจิทัลไม่ได้เสี่ยงเฉพาะจากมัลแวร์หรือการโจมตีเชิงเทคนิคเท่านั้น แต่ยังต้องระวังการโจมตีที่อาศัยคนเป็นจุดอ่อน โดยเฉพาะเมื่อมีข้อมูลสำคัญของลูกค้าและกระบวนการภายในที่ต้องรับมือกับคำร้องจากหน่วยงานภายนอกอยู่เป็นประจำ
สำหรับผู้ให้บริการฟินเทค เหตุการณ์นี้เป็นสัญญาณว่าการยืนยันตัวตนของผู้ร้องขอและการตรวจสอบช่องทางสื่อสารต้องเข้มงวดกว่าที่ผ่านมา รวมถึงต้องมีการฝึกอบรมพนักงานให้รู้เท่าทันรูปแบบการหลอกลวงที่ใช้เอกสารปลอมหรือบริบททางกฎหมายเป็นเครื่องมือ
ในเชิงอุตสาหกรรม เหตุของ Revolut จะยิ่งเพิ่มแรงกดดันให้บริษัทเทคโนโลยีการเงินลงทุนในมาตรการป้องกันข้อมูล การกำกับดูแลภายใน และขั้นตอนรับมือเหตุการณ์รั่วไหลอย่างเป็นระบบ เพื่อรักษาความเชื่อมั่นของลูกค้าและลดผลกระทบทางชื่อเสียงในระยะยาว


