सुरक्षा · 13 सितम्बर 2026
इन भाषाओं में भी प्रकाशित 한국어, ไทย, Bahasa Indonesia, עברית
रिवोल्यूट ने ग्राहक डेटा लीक की पुष्टि की, हैकरों ने नकली सरकारी अनुरोधों का उपयोग किया
ब्रिटेन की प्रमुख फिनटेक कंपनी रिवोल्यूट ने आधिकारिक रूप से स्वीकार किया है कि कुछ ग्राहकों के निजी व्यक्तिगत डेटा का उल्लंघन हो गया है। यह घटना तब हुई जब हैकरों ने नकली सरकारी और कानून प्रवर्तन एजेंसियों के आपातकालीन डेटा अनुरोधों का उपयोग करके एक धोखाधड़ी हमले को अंजाम दिया।
हमलावरों ने अत्यंत यथार्थवादी नकली सरकारी और कानून प्रवर्तन एजेंसियों के कानूनी जांच अनुरोधों का उपयोग किया, जिससे कंपनी के आंतरिक अनुपालन और समीक्षा प्रक्रियाओं को बायपास किया गया। इससे कुछ ग्राहकों के संवेदनशील जानकारी का अवैध प्राप्त किया गया। रिवोल्यूट द्वारा प्रभावित उपयोगकर्ताओं और नियामकों को दी गई जानकारी के अनुसार, हैकरों ने वैध सरकारी विभागों या कानून प्रवर्तन एजेंसियों के पत्रों, ईमेल और डिजिटल प्रमाणपत्रों का नकल करके डेटा अनुरोध प्रोसेसिंग टीम को आपातकालीन जानकारी प्रकट करने के निर्देश भेजे।
इन नकली अनुरोधों की बनावट और प्रारूप बहुत ही धोखाधड़ी भरे थे, जिसके कारण आंतरिक सहायता और कानूनी अनुपालन कर्मचारियों ने सत्यापन चरण में गलतफहमी की और नियमों के अनुसार कुछ खातों की पृष्ठभूमि डेटा जारी कर दिया गया। लीक हुए डेटा में प्रभावित ग्राहकों की मूल व्यक्तिगत पहचान जानकारी शामिल थी, जिसमें पूरा नाम, पंजीकृत ईमेल पता, फोन नंबर और कुछ लेनदेन इतिहास और खाता मेटाडेटा शामिल थे।
रिवोल्यूट ने जोर देकर कहा है कि उपयोगकर्ताओं के लॉगिन क्रेडेंशियल, पासवर्ड, डायनामिक पिन कोड और बैंक कार्ड नंबर जैसे सबसे महत्वपूर्ण वित्तीय सुरक्षा प्रमाणपत्र प्रभावित नहीं हुए हैं। प्लेटफॉर्म पर उपयोगकर्ताओं के धन और संपत्ति पूर्णतः सुरक्षित हैं, और सिस्टम की मूल एन्क्रिप्शन आर्किटेक्चर तकनीकी रूप से तोड़ी नहीं गई है।
आंतरिक सुरक्षा तंत्र ने असामान्य डेटा प्रवाह पैटर्न को पकड़ने के बाद, रिवोल्यूट ने तुरंत आपातकालीन प्रतिक्रिया प्रक्रिया शुरू की और संबंधित हमला श्रृंखला को रोका। कंपनी ने सभी लंबित और ऐतिहासिक कानून प्रवर्तन सहयोग अनुरोधों का व्यापक पश्चिमी ऑडिट किया। इसने संबंधित देश के डेटा सुरक्षा नियामकों और कानून प्रवर्तन विभागों को इस घटना की रिपोर्ट दी है और नकली अनुरोधों के पीछे के विशिष्ट सत्ता या हैकर समूह की जांच के लिए पेशेवर साइबर सुरक्षा एजेंसियों के साथ सहयोग कर रही है।
रिवोल्यूट ने कहा कि इस घटना ने फिनटेक कंपनियों के लिए एक नए प्रकार के सोशल इंजीनियरिंग हमले के जोखिम को उजागर किया है, जिसमें तकनीकी फायरवॉल को बायपास करके कानूनी और सरकारी मामलों को संभालने वाले गैर-तकनीकी अनुपालन चैनलों को निशाना बनाया जाता है। इसी तरह की घटनाओं को रोकने के लिए, रिवोल्यूट अपने कानूनी जांच समीक्षा प्रणाली को पूर्ण रूप से पुनर्गठित कर रही है, अधिक कठोर बहु-पक्षीय ऑफलाइन सत्यापन तंत्र का पेशेवर साइबर सुरक्षा एजेंसियों के साथ सहयोग कर रही है। प्रभावित उपयोगकर्ताओं को विशेष सुरक्षा सूचनाएं मिल चुकी हैं, और कंपनी ने उन्हें सतर्क रहने और नकली आधिकारिक ग्राहक सेवाओं द्वारा किए जाने वाले द्वितीयक नेटवर्क फिशिंग या एसएमएस धोखाधड़ी को पहचानने की सलाह दी है।