Terkait topik iniDewan Teknologi Masa Depan & AI

Pelanggan Revolut Kena Kebocoran Data untuk Kedua Kalinya dalam Satu Bulan

  • Pelanggan Revolut mengalami pelanggaran data kedua bulan ini, yang terkait dengan broker DriveWealth.
  • Sebuah serangan rekayasa sosial menghantam jaringan DriveWealth pada 4 dan 5 September tahun ini.
  • Pelanggan Stake dan Hatch juga terdampak oleh pelanggaran DriveWealth yang sama baru-baru ini.
Promo

Pelanggan Revolut, termasuk ribuan orang di Irlandia, mengalami insiden data kedua di bulan ini. Kali ini, penyedia pihak ketiga yang menyebabkan masalah, bukan sistem milik Revolut sendiri.

DriveWealth, broker asal AS yang sebelumnya menangani perdagangan saham AS untuk pengguna Revolut, mengonfirmasi pelanggaran keamanan ini terjadi pada 4 dan 5 September.

Apa yang Sebenarnya Terjadi di DriveWealth

Serangan rekayasa sosial memanipulasi orang agar mengungkapkan informasi sensitif, bukan langsung mengeksploitasi kelemahan perangkat lunak. DriveWealth mengonfirmasi bahwa cara inilah yang digunakan penyerang untuk mendapatkan akses tak sah ke jaringan mereka kali ini.

Disponsori
Disponsori

Data yang terekspos hanya mencakup catatan pelanggan lama sebelum Revolut mengubah model trading mereka. Di Wilayah Ekonomi Eropa, termasuk Irlandia, perubahan itu berlaku sejak Desember 2023. Setelah perubahan tersebut, Revolut tidak lagi membagikan detail individu pelanggan ke DriveWealth, sehingga pengguna terbaru tetap aman.

Informasi yang terekspos bisa mencakup nama, alamat email, nomor telepon, alamat rumah, detail pekerjaan, serta data biografi seperti kewarganegaraan, usia, dan jenis kelamin. Sebagian nomor akun DriveWealth juga ikut terdampak.

Password, detail kartu pembayaran, informasi bank, kode PIN Revolut, serta dokumen identitas tidak ikut bocor. Juru bicara Revolut menegaskan bahwa DriveWealth sudah menghubungi pelanggan yang terdampak secara langsung, dan Revolut juga mengirimkan email resmi lanjutan dari pihaknya sendiri.

Insiden DriveWealth Membuka Data Pelanggan Revolut. Sumber: X/@Pampadalampa
Insiden DriveWealth Membuka Data Pelanggan Revolut | Sumber: X/@Pampadalampa

Mengapa Ini Terus Terjadi pada Pelanggan Revolut?

Pelanggaran kali ini terjadi setelah insiden terpisah awal September lalu, ketika penipuan dengan menyamar menggunakan email domain pemerintah Italia berhasil menipu Revolut untuk memberikan data sensitif. Kasus tersebut memengaruhi sekitar 680 pelanggan di seluruh dunia dan melibatkan dokumen identitas.

Pelanggaran ini juga berdampak ke layanan lain selain Revolut. Stake dan Hatch, dua platform lain yang menggunakan infrastruktur DriveWealth, mengonfirmasi paparan data serupa.

Baik Revolut maupun DriveWealth belum mengungkapkan jumlah pelanggan yang terdampak secara pasti. Sementara itu, Revolut sendiri melayani sekitar 3,4 juta pelanggan hanya di Irlandia.

Pengguna yang terpengaruh sebaiknya memantau komunikasi, waspada terhadap upaya phishing, dan menghubungi Revolut melalui saluran resmi jika ada kekhawatiran. Dua insiden dalam satu bulan menunjukkan risiko yang semakin besar terkait infrastruktur fintech pihak ketiga.

Penyangkalan

BeInCrypto berkomitmen pada pelaporan yang tidak bias dan transparan. Artikel berita ini bertujuan untuk menyajikan informasi yang akurat dan tepat waktu. Namun, pembaca disarankan untuk memverifikasi fakta secara independen dan berkonsultasi dengan profesional sebelum mengambil keputusan apa pun berdasarkan konten ini. Harap diperhatikan bahwa Syarat dan Ketentuan, Kebijakan Privasi, dan Disclaimer kami telah diperbarui.

Disponsori
Disponsori