सुरक्षा · 17 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Português (Brasil), 한국어, 中文, Bahasa Indonesia, ไทย
Revolut ने फर्जी सरकारी एजेंटों को ग्राहकों का संवेदनशील डेटा भेजा
Revolut ने एक कंप्यूटर हैकर को अपने ग्राहकों से संबंधित संवेदनशील डेटा भेज दिया है, क्योंकि उस हैकर ने एक सरकारी एजेंसी के ईमेल डोमेन का सफलतापूर्वक रूप धारण कर लिया था।
यह घटना तब सामने आई जब एक शोधकर्ता ने टेलीग्राम पर उन सूचनाओं को साझा किया जो Revolut के ग्राहकों को भेजी गई थीं। Revolut के एक प्रवक्ता ने बताया कि कंपनी ने हाल ही में बाहरी पहचान की चोरी के माध्यम से एक परिष्कृत घोटाले की पहचान की है, जिसमें एक अनधिकृत तीसरे पक्ष ने धोखाधड़ी वाले अनुरोध भेजने के लिए एक वैध सरकारी एजेंसी के ईमेल पते का उपयोग किया था।
इस मामले में कोई सिस्टम हैकिंग नहीं हुई थी, बल्कि अनुरोधों के प्रसंस्करण में निर्णय की गलती हुई थी। Revolut को सूचना के लिए ऐसे अनुरोध प्राप्त हुए जो एक सरकारी एजेंसी से आते प्रतीत हो रहे थे। ये अनुरोध उस प्रशासन के वास्तविक ईमेल डोमेन से भेजे गए थे, जिससे वे ईमेल प्रमाणीकरण नियंत्रणों को पार करने में सक्षम रहे। Revolut की टीमों ने इन अनुरोधों को वैध और कानूनी मानकर संसाधित किया।
भेजे गए डेटा में प्रभावित ग्राहकों की पहचान और संपर्क विवरण शामिल हैं, जैसे नाम, जन्म तिथि, डाक पता, ईमेल पता और फोन नंबर। इसके अलावा, पहचान पत्रों, पासपोर्ट या ड्राइविंग लाइसेंस की प्रतियां भी साझा की गईं। कुछ मामलों में, सत्यापन के लिए ली गई सेल्फी, खाता विवरण और लेनदेन का इतिहास भी भेजा गया हो सकता है।
ग्राहकों को भेजी गई सूचनाओं के अनुसार, अन्य जानकारी जैसे कि पेशा भी साझा की गई थी। इसमें बैंकिंग जानकारी शामिल थी, जिसमें आईबीएएन, खाते की स्थिति, खाता खोलने की तारीख और बिटकॉइन वॉलेट के संदर्भ शामिल थे, जो पूर्ण इतिहास के साथ जुड़े हुए थे।
Revolut ने कहा है कि केवल सीमित संख्या में ग्राहक प्रभावित हुए हैं, जिन्हें सीधे संपर्क किया गया है, हालांकि प्रभावित लोगों की सटीक संख्या नहीं बताई गई है। कंपनी ने उस प्रशासन का नाम नहीं बताया है जिसके ईमेल डोमेन का उपयोग किया गया था, और यह भी स्पष्ट नहीं किया गया है कि यह घटना किसी विशेष देश तक सीमित थी या नहीं। इस बात की जांच चल रही है कि हैकर ने सरकारी ईमेल डोमेन तक पहुंच कैसे प्राप्त की।