Malta’da yaygın olarak kullanılan dijital bankacılık uygulaması Revolut’ta yaşanan veri ihlalinin Malta hesaplarını da kapsayıp kapsamadığına dair belirsizlik devam ediyor. Şirket, veri ihlalini doğruladı ancak Malta’dan kaç kullanıcının etkilendiğine ilişkin resmi bir açıklama yapmadı.
Malta’da neredeyse her iki yetişkinden birinin kullandığı Revolut, son günlerde önemli bir veri ihlaliyle gündeme geldi. Olay, klasik bir siber saldırıdan farklı olarak, yetkisiz bir kişinin gerçek bir devlet kurumuna aitmiş gibi görünen bir e-posta adresiyle Revolut’tan müşteri bilgileri talep etmesiyle başladı. Şirket, bu talebin yasal olduğunu düşünerek bazı müşteri bilgilerini paylaştı. Ancak kısa süre sonra talebin sahte olduğu anlaşıldı.
Revolut, olayın ardından ilgili e-posta adresini engellediğini ve hem devlet kurumunu hem de yetkili düzenleyici kurumları bilgilendirdiğini açıkladı. Şirket, sistemlerinin ve müşteri fonlarının bu olaydan etkilenmediğini, yani hesaplarda bulunan paraların güvende olduğunu belirtti.
Veri ihlalinin ardından en çok merak edilen konu, Malta’daki kullanıcıların bu olaydan etkilenip etkilenmediği oldu. Times of Malta’nın 21 Eylül tarihli haberine göre, saldırıyı üstlenen kişi, ele geçirilen verilerin büyük bölümünün Fransa ve İsviçre’ye ait olduğunu, ancak Malta dahil 31 ülkeden daha müşteri bilgisinin bulunduğunu iddia etti. Aynı kaynak, toplamda 680 hesabın etkilendiğini öne sürdü. Ancak Revolut, Malta’dan kaç hesabın etkilendiğine dair herhangi bir bilgi vermedi ve bu iddiayı doğrulamadı.
Açığa çıkan veriler arasında isim, doğum tarihi, iletişim bilgileri, pasaport veya ehliyet kopyaları ve kimlik doğrulama fotoğrafları gibi hassas bilgiler yer alabiliyor. Bazı kullanıcılar açısından hesap dökümleri ve işlem geçmişi de sızdırılmış olabilir. Ancak şirket, etkilenen müşterilere doğrudan ulaştığını ve destek sunduğunu duyurdu. Malta’daki kullanıcılar için ise özel bir bilgilendirme yapılmadı.
Bu tür veri ihlallerinin ardından ele geçirilen bilgiler, dolandırıcıların daha inandırıcı mesajlar hazırlamasına da yol açabiliyor. Olay sonrası Revolut kullanıcılarını hedef alan yeni phishing girişimlerinin ortaya çıktığı bildirildi. Bu nedenle, Revolut adına gelen beklenmedik e-posta ve mesajlara karşı dikkatli olunması, şüpheli bir işlem fark edilirse doğrudan uygulama içindeki destek kanallarının kullanılması öneriliyor.
Revolut’un resmî destek sayfasında, şüpheli faaliyetlerin uygulama üzerinden bildirilebileceği ve müşteri desteğine Profile → Chats → Support yolu ile ulaşılabileceği belirtiliyor.
Şu an için Malta’daki Revolut kullanıcılarının en çok merak ettiği konu, şirketten doğrudan bir veri ihlali bildirimi alıp almadıkları. Revolut, etkilenen müşterilere ulaştığını açıklasa da, Malta’dan kaç kişinin etkilendiği hâlâ belirsizliğini koruyor.


