英國金融科技業者Revolut近日發生一起資料外洩事件,攻擊者並非直接入侵Revolut系統,而是先盜用義大利政府的認證電子郵件(PEC)帳號,再冒充政府機關向Revolut提出客戶資料調閱要求。義大利政府目前已確認,雷焦卡拉布里亞省長公署(Prefettura di Reggio Calabria)的PEC電子郵件信箱遭到入侵,Revolut也確認共有680名Revolut客戶資料被提供給未經授權者。
這起事件最早由TechCrunch於9月12日揭露,Revolut證實發生資料外洩事件,原因是未經授權的第三方利用合法政府機關網域的電子郵件信箱,向Revolut提出偽造的客戶資料調閱要求,導致其在誤認為合法政府要求的情況下,不慎提供部分客戶資料。該公司在發現異常後,已通報相關政府機構,並表示Revolut自身系統和客戶資金均不受影響。
在這起事件後,有政府官員披露更多細節。當地媒體Il Dispaccio指出,義大利內政部次長Wanda Ferro在9月18日於眾議院接受國會質詢時表示,義大利國家網路安全局(ACN)於9月12日接獲Revolut通報,說明該公司可能發生資安事件,ACN旗下CSIRT Italia隨後分析Revolut提供的一封詐騙郵件樣本,確認該PEC信箱確實遭到入侵。
Ferro並指出,Revolut於9月15日已經確認,共有680名客戶資料被提供給未經授權者。ACN目前正與Revolut及義大利內政部持續調查,當地檢方也已就未經授權存取公共資訊系統立案。
Comments (0)