ब्रिटिश फिनटेक दिग्गज रेवोलट (Revolut) ने एक गंभीर डेटा ब्रीच की पुष्टि की है, जिसमें उपयोगकर्ताओं की संवेदनशील व्यक्तिगत और वित्तीय जानकारी एक तीसरे पक्ष के साथ साझा की गई। यह घटना एक सरकारी एजेंसी का रूप धारण करने वाले धोखेबाज द्वारा की गई थी।
- रेवोलट के कुछ उपयोगकर्ताओं की व्यक्तिगत और वित्तीय जानकारी लीक हुई है।
- हमलावर ने एक सरकारी एजेंसी का रूप धारण कर वैध तकनीकी क्रेडेंशियल्स का उपयोग किया।
- लीक हुए डेटा में नाम, पता, पासपोर्ट, ड्राइविंग लाइसेंस और ट्रांजैक्शन हिस्ट्री शामिल है।
- कंपनी के अनुसार, ग्राहक फंड और मुख्य सिस्टम सुरक्षित हैं।
लंदन स्थित प्रमुख फिनटेक कंपनी Revolut ने हाल ही में अपने ग्राहकों को एक गंभीर सुरक्षा उल्लंघन के बारे में सूचित किया है। कंपनी ने स्वीकार किया है कि एक परिष्कृत 'इम्पर्सनेशन स्कैम' (रूप धारण करने वाला घोटाला) के माध्यम से, कुछ उपयोगकर्ताओं की संवेदनशील जानकारी एक तीसरे पक्ष को सौंपी गई, जिसने खुद को एक सरकारी एजेंसी बताया था।
यह घटना तब हुई जब हमलावरों ने एक वैध सरकारी डोमेन ईमेल का उपयोग करके जानकारी के लिए अनुरोध किया। चूंकि वित्तीय संस्थानों के लिए कानून प्रवर्तन एजेंसियों के वैध अनुरोधों का पालन करना अनिवार्य है, इसलिए रेवोलट के सिस्टम ने इस धोखाधड़ी वाले अनुरोध को प्रामाणिक मान लिया।
क्या-क्या डेटा चोरी हुआ?
प्रभावित उपयोगकर्ताओं को भेजे गए ईमेल के अनुसार, उजागर किए गए डेटा में अत्यंत संवेदनशील जानकारी शामिल थी। इसमें शामिल हैं:
- व्यक्तिगत पहचान योग्य जानकारी (PII): नाम, पता, फोन नंबर, ईमेल, जन्म तिथि और व्यवसाय।
- पहचान दस्तावेज: ड्राइविंग लाइसेंस और पासपोर्ट की प्रतियां, और वेरिफिकेशन सेल्फी।
- वित्तीय डेटा: IBAN, खाता विवरण, निकासी रिकॉर्ड और बिटकॉइन सहित पूर्ण लेनदेन इतिहास।
BozokMedia विश्लेषण यह दर्शाता है कि यह हमला केवल तकनीकी खामी नहीं, बल्कि 'सोशल इंजीनियरिंग' और 'डोमेन स्पूफिंग' का एक घातक मिश्रण था, जिसने सुरक्षा प्रोटोकॉल को चकमा देने में सफलता प्राप्त की।
यह घटना दर्शाती है कि कैसे हमलावर अब केवल सॉफ्टवेयर की कमियों का नहीं, बल्कि संस्थागत विश्वास और कानूनी प्रक्रियाओं का दुरुपयोग कर रहे हैं।
यह क्यों मायने रखता है?
रेवोलट दुनिया भर के 160 देशों में 80 मिलियन से अधिक उपयोगकर्ताओं को सेवाएं प्रदान करता है। हालांकि कंपनी ने कहा है कि केवल उपयोगकर्ताओं का एक छोटा हिस्सा प्रभावित हुआ है, लेकिन इस तरह के डेटा लीक से पहचान की चोरी (Identity Theft) और वित्तीय धोखाधड़ी का बड़ा खतरा पैदा हो जाता है।
ऐतिहासिक पृष्ठभूमि
फिनटेक क्षेत्र में इस तरह के 'इम्पर्सनेशन अटैक' तेजी से बढ़ रहे हैं। जैसे-जैसे बैंकिंग डिजिटल हो रही है, हमलावर सरकारी और नियामक संस्थाओं के डिजिटल पदचिह्नों का उपयोग करके संस्थाओं के भीतर घुसपैठ करने के नए तरीके खोज रहे हैं।
Frequently Asked Questions
1. क्या मेरा रेवोलट खाता और पैसा सुरक्षित है?
हाँ, रेवोलट के अनुसार उनके मुख्य सिस्टम और ग्राहकों का फंड पूरी तरह सुरक्षित है।
2. यदि मेरा डेटा लीक हुआ है तो मुझे क्या करना चाहिए?
आपको तुरंत अपने पासवर्ड बदलने चाहिए, दो-कारक प्रमाणीकरण (2FA) सक्षम करना चाहिए और अपने बैंक स्टेटमेंट पर कड़ी नजर रखनी चाहिए।