Revolut, 가짜 정부 요청에 고객정보 제공…시스템 침입과 다른 보안 허점
영국 핀테크 기업 Revolut이 정부기관의 정상적인 요청처럼 꾸며진 허위 정보 요청에 속아 고객의 민감정보를 권한 없는 제3자에게 제공한 사실을 확인했어. 공격자가 Revolut의 핵심 시스템을 직접 뚫은 사건이 아니라 정보 요청을 검증하는 절차가 속임수에 넘어간 사고야. Revolut 대변인은 허위 요청이 실제 정부기관의 정상 이메일 도메인에서 발송됐다고 Reuters에 설명했어. 사고를 발견한 뒤 해당 주소를 차단하고 관련 정부기관과 수사기관, 개인정보 및 금융 감독기관에 알렸다고 밝혔어. 영향을 받은 사람의 정확한 수는 공개되지 않았어. 회사는 자사 시스템과 고객 자금에는 영향이 없다고 밝혔지만, 신원 확인에 쓰일 수 있는 개인.......
이 페이지는 공개 메타데이터만 제공하며 게시물 본문은 복제하지 않습니다.
네이버 블로그에서 원문 보기