شؤون عربية ودولية

ريفولوت تؤكد تسريب بيانات حساسة لعملائها بعد الوقوع ضحية لطلبات حكومية مزيفة : CNN الاقتصادية



أكدت شركة التكنولوجيا المالية البريطانية ريفولوت تعرض بيانات حساسة لعملائها للكشف أمام طرف ثالث غير مصرح له، بعد أن استجابت الشركة لطلبات احتيالية بدت وكأنها صادرة من نطاق بريد إلكتروني تابع لجهة حكومية شرعية.

وقالت متحدثة باسم ريفولوت لـرويترز إن الشركة اكتشفت الواقعة بعد وقوعها، وإنها حظرت عنوان البريد الإلكتروني فوراً وأبلغت الجهة الحكومية المعنية، إلى جانب أجهزة إنفاذ القانون والجهات المختصة بحماية البيانات والهيئات التنظيمية المالية.

بيانات شخصية ووثائق هوية ضمن المعلومات المتأثرة

وبحسب تقرير نشرته تك كرانش، شملت البيانات التي تعرضت للكشف تواريخ ميلاد العملاء وعناوينهم البريدية والإلكترونية وأرقام هواتفهم، إضافة إلى نسخ من وثائق إثبات الهوية، من بينها جوازات السفر ورخص القيادة.

وأفادت تقارير أخرى بأن المعلومات المتأثرة قد تشمل بيانات إضافية مرتبطة بحسابات بعض العملاء، لكن ريفولوت لم تعلن العدد الدقيق للأشخاص المتضررين، كما لم تكشف نطاق البيانات التي تم الوصول إليها بالكامل.

أموال العملاء لم تتأثر

أكدت ريفولوت أن أنظمتها وأموال عملائها لم تتأثر بالواقعة، مشيرة إلى أنها اتخذت إجراءات فورية بعد اكتشاف الطلبات الاحتيالية.

كما بدأت الشركة في إخطار العملاء المتضررين، وأبلغت الجهات الحكومية والأمنية والتنظيمية ذات الصلة بالحادث.

وتسلط الواقعة الضوء على أحد مخاطر هجمات انتحال الهوية والتصيد الاحتيالي المتقدم، إذ استغل الطرف غير المصرح له نطاق بريد إلكتروني حكومي شرعي لإضفاء المصداقية على طلباته، بدلاً من الاعتماد على عنوان إلكتروني مزيف يسهل اكتشافه.

ريفولوت تستعد لطرح عام محتمل

يأتي الكشف عن الاختراق في وقت تستعد فيه ريفولوت لمرحلة توسع جديدة، إذ تخطط الشركة لإدراج أسهمها في البورصة وتستهدف تقييماً قد يصل إلى 200 مليار دولار، وفقاً لتقرير سابق لرويترز.

وتعد ريفولوت واحدة من أبرز شركات التكنولوجيا المالية في أوروبا، وتعمل كنموذج مصرفي رقمي من دون شبكة فروع مصرفية تقليدية.

وتبرز واقعة تسريب البيانات أهمية حماية المعلومات التي تجمعها شركات التكنولوجيا المالية، خصوصاً أن نموذج أعمالها يعتمد بدرجة كبيرة على التحقق الرقمي من هوية العملاء والاحتفاظ بوثائقهم الشخصية، ما يجعل تلك البيانات هدفاً جذاباً للهجمات الإلكترونية ومحاولات انتحال الصفة.

إجراءات بعد اكتشاف الواقعة

قالت ريفولوت إنها أغلقت قناة الوصول المستخدمة في عملية الاحتيال، وأبلغت الجهات المختصة، كما اتخذت إجراءات لمواجهة الواقعة والتعامل مع العملاء المتضررين.

ولم تكشف الشركة حتى الآن عدد العملاء الذين تأثروا بالخرق أو القيمة الإجمالية للبيانات التي تم الوصول إليها، فيما تواصل الجهات المعنية التحقيق في كيفية استخدام نطاق البريد الحكومي الشرعي لتنفيذ الطلبات الاحتيالية.



Source link

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى