인프라 뉴스
레볼루트, 가짜 정부 요청으로 고객 정보 유출 확인
Revolut confirms customer data breach through fake government requests
Hacker News영국 핀테크 기업 레볼루트가 정부 기관을 사칭한 피싱 요청으로 고객의 민감 정보 일부를 제3자에게 노출했다고 공식 확인했습니다.
세 줄 요약
- 유출된 데이터에는 생년월일, 연락처 외에도 여권 및 운전면허증 사본 등 핵심 신분증 자료가 포함되어 심각성이 매우 높습니다.
- 이번 사건은 공신력 있는 기관을 위장한 정교한 피싱 수법이 활발함을 보여주므로, 출처 확인에 각별히 주의해야 합니다.
- 레볼루트는 피해 규모를 '제한적'이라고만 언급하며 정확한 피해자 수나 관련 정부 기관은 공개하지 않았습니다.
영국 핀테크 기업 레볼루트는 합법적인 정부 기관의 이메일 도메인을 이용한 사기 요청을 받은 후, 민감한 고객 정보를 승인되지 않은 제3자에게 공개했음을 공식적으로 확인했습니다. 회사 대변인은 이번 사건이 권한 없는 외부 주체가 공신력 있는 정부 기관 도메인을 활용하는 정교한 형태의 사칭 스캠임을 밝혔습니다.
유출된 데이터에는 고객의 생년월일, 우편 및 이메일 주소, 전화번호 등 신원 및 연락처 세부 정보가 포함되었습니다. 또한 여권이나 운전면허증 사본과 같은 핵심 신분증 자료도 노출되었을 수 있으며, 계좌 명세서나 거래 내역 등의 데이터도 포함될 가능성이 있다고 회사 측은 언급했습니다.
레볼루트는 피해 규모를 '제한적'이라고만 밝히며 정확한 피해자 수나 관련 정부 기관에 대해서는 공개하지 않았습니다. 회사는 해당 사기 이메일 주소를 차단하고 관련 정부 기관 및 규제 당국에 알렸으며, 레볼루트 시스템과 고객 자금은 영향을 받지 않았다고 추가로 밝혔습니다.