Partnerzy strategiczni
Partnerzy wspierający
Partnerzy wspierający
Partnerzy wspierający
Partnerzy wspierający
Partnerzy merytoryczni
Kolejny wyciek danych z Revoluta. Tym razem dotyczy także klientów z Polski

Problem jest związany z zewnętrznym brokerem z USA, który realizował dla klientów Revoluta (także z Polski) transakcje na akcjach amerykańskich spółek

Klienci Revoluta  są właśnie powiadamiani o "incydencie bezpieczeństwa", za który odpowiadać ma DriveWealth, amerykański partner fintechu prowadzący dla niego rachunki maklerskie. To zewnętrzny broker, dzięki któremu klienci Revoluta mogli kupować amerykańskie akcje. Ważne, że byli wśród nich także klienci z Polski.

Revolut informuje, że DriveWealth potwierdził incydent bezpieczeństwa dotyczący swoich systemów, który "obejmował nieuprawniony dostęp do archiwalnych danych osobowych niektórych klientów DriveWealth". Dodaje, że pozostaje w bezpośrednim kontakcie z zespołem DriveWealth, aby potwierdzić dokładny zakres incydentu. 

Przeczytajcie także:  Brzoska dla cashless.pl: We Francji czy Wielkiej Brytanii możemy liczyć na więcej zainteresowania niż we własnym kraju

Jakie dane wyciekły? Z komunikatu rozesłanego do klientów wynika, że są to: imię i nazwisko, adres e-mail, numer telefonu, adres korespondencyjny oraz informacje o zatrudnieniu, kraj obywatelstwa, wiek i płeć oraz częściowy numer rachunku maklerskiego. "Na ten moment DriveWealth nie ma podstaw, by sądzić, że naruszone zostały jakiekolwiek inne dane osobowe – w szczególności nie dotyczyło to haseł ani danych dotyczących płatności (takich jak dane karty kredytowej lub dane konta bankowego)" – informuje fintech.

Przeczytajcie także: Millennium udostępnia Blika klientom firmowym

Jak tłumaczy Revolut, gdy jego klient rejestrował się, by skorzystać z usługi inwestycyjnej, wyrażał zgodę na nawiązanie relacji umownych z dwoma podmiotami prawnymi: zawarcie umowy z podmiotem prawnym Revolut Trading oraz otwarcie rachunku maklerskiego bezpośrednio w DriveWealth, LLC w USA. W ramach tego procesu także zewnętrznemu podmiotowi udostępniono konieczne informacje. 

"Revolut odszedł od tego rozwiązania dla klientów z EOG w grudniu 2023 r. Od tego czasu Twoje dane osobowe nie były udostępniane DriveWealth, więc incydent mógł dotyczyć wyłącznie informacji sprzed grudnia 2023 r. DriveWealth przechowywał te informacje, ponieważ było to wymagane w celu spełnienia obowiązków prawnych i regulacyjnych" – zaznacza fintech. Jak podkreśla, konto poszkodowanych w Revolucie pozostaje bezpieczne, ale prosi ich o zachowanie ostrożności wobec potencjalnych prób phishingu i oszustw. Przypomina, że ani on ani żaden z zewnętrznych partnerów nigdy nie poprosi o kod dostępu, hasło ani dane karty, nie zleca przeniesienia pieniędzy w celu ich zabezpieczenia. Osoby, które zetkną się z taką aktywnością przestępców są proszone o niepodejmowanie żadnych działań i o powiadomienie Revoluta na przykład przez czat w aplikacji.

Revolut ma ostatnio złą passę, jeśli chodzi o wycieki danych klientów. Zaledwie kilka tygodni temu informowaliśmy, że oszuści pozyskali dane na amerykańskim rynku, podszywając się pod tamtejszą administrację. Więcej o tym tutaj. 

UDOSTĘPNIJ TEN ARTYKUŁ

Zapisz się do newslettera

Aby zapisać się do newslettera, należy podać adres e-mail i potwierdzić subskrypcję klikając w link aktywacyjny.

Nasza strona używa plików cookies. Więcej informacji znajdziesz na stronie polityka cookies