सुरक्षा · 17 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), 한국어, 中文, Bahasa Indonesia, ไทย

Revolut ने फर्जी सरकारी एजेंटों को ग्राहकों का संवेदनशील डेटा भेजा

white box security camera on wall
Siarhei Horbach / Unsplash

Revolut ने एक कंप्यूटर हैकर को अपने ग्राहकों से संबंधित संवेदनशील डेटा भेज दिया है, क्योंकि उस हैकर ने एक सरकारी एजेंसी के ईमेल डोमेन का सफलतापूर्वक रूप धारण कर लिया था।

यह घटना तब सामने आई जब एक शोधकर्ता ने टेलीग्राम पर उन सूचनाओं को साझा किया जो Revolut के ग्राहकों को भेजी गई थीं। Revolut के एक प्रवक्ता ने बताया कि कंपनी ने हाल ही में बाहरी पहचान की चोरी के माध्यम से एक परिष्कृत घोटाले की पहचान की है, जिसमें एक अनधिकृत तीसरे पक्ष ने धोखाधड़ी वाले अनुरोध भेजने के लिए एक वैध सरकारी एजेंसी के ईमेल पते का उपयोग किया था।

इस मामले में कोई सिस्टम हैकिंग नहीं हुई थी, बल्कि अनुरोधों के प्रसंस्करण में निर्णय की गलती हुई थी। Revolut को सूचना के लिए ऐसे अनुरोध प्राप्त हुए जो एक सरकारी एजेंसी से आते प्रतीत हो रहे थे। ये अनुरोध उस प्रशासन के वास्तविक ईमेल डोमेन से भेजे गए थे, जिससे वे ईमेल प्रमाणीकरण नियंत्रणों को पार करने में सक्षम रहे। Revolut की टीमों ने इन अनुरोधों को वैध और कानूनी मानकर संसाधित किया।

भेजे गए डेटा में प्रभावित ग्राहकों की पहचान और संपर्क विवरण शामिल हैं, जैसे नाम, जन्म तिथि, डाक पता, ईमेल पता और फोन नंबर। इसके अलावा, पहचान पत्रों, पासपोर्ट या ड्राइविंग लाइसेंस की प्रतियां भी साझा की गईं। कुछ मामलों में, सत्यापन के लिए ली गई सेल्फी, खाता विवरण और लेनदेन का इतिहास भी भेजा गया हो सकता है।

ग्राहकों को भेजी गई सूचनाओं के अनुसार, अन्य जानकारी जैसे कि पेशा भी साझा की गई थी। इसमें बैंकिंग जानकारी शामिल थी, जिसमें आईबीएएन, खाते की स्थिति, खाता खोलने की तारीख और बिटकॉइन वॉलेट के संदर्भ शामिल थे, जो पूर्ण इतिहास के साथ जुड़े हुए थे।

Revolut ने कहा है कि केवल सीमित संख्या में ग्राहक प्रभावित हुए हैं, जिन्हें सीधे संपर्क किया गया है, हालांकि प्रभावित लोगों की सटीक संख्या नहीं बताई गई है। कंपनी ने उस प्रशासन का नाम नहीं बताया है जिसके ईमेल डोमेन का उपयोग किया गया था, और यह भी स्पष्ट नहीं किया गया है कि यह घटना किसी विशेष देश तक सीमित थी या नहीं। इस बात की जांच चल रही है कि हैकर ने सरकारी ईमेल डोमेन तक पहुंच कैसे प्राप्त की।