Revolut poob rau Social Engineering Attack, Cov ntaub ntawv Los ntawm 50K cov neeg siv nthuav tawm

Nws yog Revolut tig. Lwm hnub, lwm cov ntaub ntawv ua txhaum cai hauv ntiaj teb crypto. Kwv yees li ib lub lis piam dhau los, ib tug neeg nyob hauv lub tuam txhab lub hauv paus chaw ua hauj lwm poob rau ib tug kws txuj ci dag. Raws li Revolut, social hackers tsuas yog nkag mus rau cov ntaub ntawv "rau lub sijhawm luv luv." Thiab qhov ua txhaum cai tsuas yog cuam tshuam 0,16% ntawm lawv cov neeg siv khoom. Tsis phem heev, txoj cai? Zoo, pom tau tias cov neeg tawm tsam tau txais 50K tib neeg cov ntaub ntawv thiab twb tau sim ntxias lawv. Ntxiv rau, lawv yuav tau txais kev tswj hwm ntawm Revolut lub vev xaib. 

Tab sis cia peb pib thaum pib. Lub tuam txhab daim ntawv tso cai txhab nyiaj tau sau npe hauv Lithuania, yog li Revolut tau tshaj tawm qhov xwm txheej rau lub tebchaws ntawd State Data Protection Inspectorate. Lawv yog cov uas tau qhia tias qhov kev tawm tsam yog los ntawm kev tsim kho kev sib raug zoo. Revolut tsis lees paub qhov ntawd. Lub koom haum Lithuanian cov ntaub ntawv tiv thaiv kuj tau muab cov ntsiab lus ntawm cov ntaub ntawv uas muaj feem ntau ntawm qhov tseeb:

"Raws li cov ntaub ntawv kho dua tshiab, cov ntaub ntawv ntawm 50,150 cov neeg siv khoom thoob ntiaj teb (xws li 20,687 hauv European Economic Area), xws li cov npe, chaw nyob, e-mail, tej zaum yuav raug cuam tshuam thaum lub sijhawm teeb meem. chaw nyob xa ntawv, xov tooj, ib feem ntawm cov ntaub ntawv daim npav them nyiaj (raws li cov ntaub ntawv muab los ntawm lub tuam txhab, cov lej daim npav tau npog), cov ntaub ntawv nyiaj txiag, thiab lwm yam. "

Thiab, kom npog tag nrho cov hauv paus, ntawm no yog lub ntsiab lus ntawm "social engineering" raws li rau Investopedia:

"Social engineering yog kev ua haujlwm ntawm kev siv tib neeg kev qaug zog kom tau txais kev nkag mus rau cov ntaub ntawv ntiag tug thiab kev tiv thaiv. Social engineering cia siab rau kev tswj hwm tib neeg ntau dua li kev nyiag lub khoos phis tawj kom nkag mus rau lub hom phiaj tus account. "

Revolut lees txais dab tsi?

Lub tuam txhab tau piav qhia qhov xwm txheej no yog "kev tawm tsam cyber heev" uas "tus neeg thib peb tsis tau tso cai" tau nkag mus rau ib feem me me ntawm cov neeg siv cov ntaub ntawv tus kheej. Hauv ib nqe lus qhia Nrog Bleeping Computer, Revolut txuas ntxiv: 

"Peb tam sim ntawd txheeb xyuas thiab cais tawm qhov kev tawm tsam kom txwv nws qhov cuam tshuam thiab tau hu rau cov neeg siv khoom cuam tshuam. Cov neeg siv khoom uas tsis tau txais email tsis raug cuam tshuam.

Kom meej meej, tsis muaj nyiaj tau nkag los yog raug nyiag lawm. Peb cov neeg siv khoom cov nyiaj muaj kev nyab xeeb - raws li nws ib txwm ua. Txhua tus neeg siv khoom tuaj yeem txuas ntxiv siv lawv daim npav thiab cov nyiaj li qub. "

Tsis phem heev, txoj cai? Zoo, tsawg kawg yog ib tus neeg siv khoom uas tsis tau txais email ceeb toom tias nws raug hu los ntawm cov kws dag ntxias. "Kuv tsis tau txais email los ntawm koj tseem kuv tau txais cov ntawv xov xwm kws txuj ci dag hais tias nws yog los ntawm Revolut. Lawv tau txais kuv tus lej li cas thiab paub tias kuv muaj Revolut tus account? JT tau tweeted ob peb hnub dhau los. Nws tau txais ib tug generic “Nyob zoo! Koj puas tuaj yeem tiv tauj peb pab pawg txhawb nqa los ntawm kev sib tham hauv app txog qhov no? raws li teb.

Lub tuam txhab cov lus tshaj tawm xaus nrog cov lus cog tseg:

"Peb ua qhov xwm txheej zoo li no tsis txaus ntseeg, thiab peb xav thov ua tsaug rau txhua tus neeg siv khoom uas tau cuam tshuam los ntawm qhov xwm txheej no, vim tias kev nyab xeeb ntawm peb cov neeg siv khoom thiab lawv cov ntaub ntawv yog peb qhov tseem ceeb tshaj plaws ntawm Revolut."

Puas muaj ntau ntxiv rau zaj dab neeg, ho?

ETHUSD nqe teev tus nqi rau 09/23/2022 - TradingView

ETH tus nqi daim ntawv qhia rau 09/23/2022 ntawm FTX | Source: ETH/USD rau TradingView.com

Lus Lewd

Tej zaum yuav muaj ntau qhov kev xav tau mus ntxiv, raws li Bleeping Computer. Thaj, cov neeg siv Revolut tau tshaj tawm tias kev txhawb nqa kev sib tham yog qhia lus phem nyob ze lub sij hawm ntawm qhov teeb meem social engineering. Kev tshaj tawm qhia meej:

"Txawm hais tias nws tsis paub meej yog tias qhov kev tsis txaus siab no cuam tshuam txog kev ua txhaum cai uas tau tshaj tawm los ntawm Revolut, nws qhia tau tias cov neeg nyiag nkag tuaj yeem nkag mus rau ntau lub tshuab siv los ntawm lub tuam txhab."

Puas yog cov hackers tau nkag mus rau ntau dua li cov ntaub ntawv lees paub? Los yog qhov no yog ib qho xwm txheej sib cais thiab tag nrho cov khoom tsuas yog ib qho xwm txheej? Peb puas tuaj yeem ntseeg cov ntawv ceeb toom? Ob peb daim duab ua pov thawj tsis muaj dab tsi, thiab tsis muaj hnub rau lawv. Vim li cas cov hackers yuav deface lub vev xaib yog tias lawv tau nyiaj tom qab? Ntawm qhov tod tes, tej zaum lawv tau ua. Thiab cov lus no yuav txhais tau tias lawv tau txais ntau dua li qhov Revolut lees txais.

Featured duab los ntawm Kris los ntawm Pixabay | Kab kos los ntawm TradingView

NY Times, tus ntxhais xav tsis thoob saib hauv xov tooj

Tau qhov twg los: https://bitcoinist.com/revolut-fell-data-from-50k-users-exposed/