Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Revolut, Sahte Devlet E-postası Nedeniyle Müşteri Verilerini İfşa Etti

13 Eylül 20261 dk okuma26 okunma
Revolut, Sahte Devlet E-postası Nedeniyle Müşteri Verilerini İfşa Etti

Fintek dünyasının önemli oyuncularından Revolut, 12 Eylül 2026 tarihinde yaptığı açıklamada, resmi bir devlet kurumunun alan adından gönderilen sahte bir bilgi talebi sonucu hassas müşteri verilerinin yetkisiz kişilerin eline geçtiğini duyurdu. Saldırganlar, e-postaları gerçek bir devlet kurumunun altyapısını kullanarak gönderdiği için, mesajlar kurumun geçerli alan adı kimlik doğrulama sertifikalarını taşıyordu.

Söz konusu güvenlik ihlali, geleneksel bir siber saldırı veya sistemlere sızma yöntemiyle gerçekleşmedi. Saldırganlar, ya resmi kurumun alan adı içerisinde sahte bir hesap oluşturdu ya da mevcut bir hesabı ele geçirerek, kurumdan geliyormuş gibi görünen resmi bir veri talebi oluşturdu. Revolut personeli, e-postanın teknik olarak doğrulanmış olması nedeniyle talebi meşru kabul ederek işleme aldı. Şirket, durumu ancak daha sonra ilgili devlet kurumuyla iletişime geçip talebin doğruluğunu teyit etmeye çalıştığında fark edebildi.

İfşa olan veriler, bir fintek kuruluşunun kimlik doğrulama (KYC) süreçleri için topladığı neredeyse tüm bilgileri kapsıyor. Etkilenen müşterilerin tam isimleri, doğum tarihleri, meslek bilgileri, açık adresleri, e-posta adresleri ve telefon numaraları sızdırıldı. Ayrıca, pasaport ve ehliyet gibi kimlik belgelerinin kopyaları ile doğrulama için kullanılan özçekim fotoğrafları da saldırganların eline geçti.

Finansal veriler tarafında ise hesap özetleri, IBAN numaraları, hesap durumları ve Bitcoin dahil olmak üzere tüm işlem geçmişleri ifşa edilen bilgiler arasında yer alıyor. Kripto güvenlik araştırmacısı ZachXBT, olayın özellikle yüksek varlıklı kullanıcıları hedef alan bir operasyon gibi göründüğünü belirtti. Bu durum, saldırının rastgele bir veri hırsızlığından ziyade, kimlik hırsızlığı veya dolandırıcılık amacıyla profilleme yapmaya yönelik olduğunu düşündürüyor.

Şirket, ilgili e-posta adresini engelleyerek durumu kolluk kuvvetlerine ve finansal düzenleyicilere bildirdiğini açıkladı. Revolut sistemlerinde veya müşteri fonlarında bir güvenlik açığı bulunmadığını vurgulayan firma, etkilenen sınırlı sayıdaki müşteriyle doğrudan iletişime geçildiğini belirtti. Ancak, olayın hangi ülkeyi kapsadığı veya hangi devlet kurumunun hedef alındığına dair detaylar, diğer platformların benzer saldırılara karşı önlem almasını zorlaştıracak şekilde gizli tutuluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs