Revolut a révélé les passeports, les selfies de vérification et les historiques de transactions Bitcoin de ses clients après avoir traité une demande frauduleuse d’un gouvernement comme légitime. La demande non autorisée a passé les vérifications d’authentification email standard, notamment SPF, DKIM et DMARC, en opérant depuis l’infrastructure email réelle d’un organisme gouvernemental. Aucun fonds client, mot de passe, code PIN ou clé privée de cryptomonnaie n’aurait été compromis, bien que la combinaison de documents d’identité, d’adresses et de relevés financiers désormais potentiellement disponibles pour l’attaquant crée des risques significatifs pour la vie privée. La société n’a pas identifié l’organisme gouvernemental impliqué ni précisé combien de clients ont été affectés.
Source: Lire l’article original

