A Revolut anunciou, esta terça-feira, ter sido alvo de um ciberataque: no processo, os hackers terão conseguido acesso a dados pessoais de pelo menos 50 mil utilizadores.
O incidente ocorreu no passado dia 10 e foi descrito como “altamente direcionado”. O representante da startup de tecnologia financeira adiantou que “agentes não autorizados obtiveram acesso aos detalhes de uma pequena percentagem (0,16%) de clientes durante um pequeno período de tempo”. A empresa já contactou os clientes afetados. “Os clientes que ainda não receberam um e-mail não foram impactados”, adiantou o porta-voz da Revolut, que destacou que os hackers não tiveram acesso “aos detalhes de cartões, códigos PIN ou palavras-passe”.
Fundada em 2015, a Revolut é uma empresa de tecnologia financeira que teve um rápido crescimento, oferecendo agora serviços bancários, de gestão de dinheiro e de investimento a clientes em todo o mundo.
“Parece que a forma de ataque à Revolut foi de engenharia social, tal como o ataque realizado à Uber na semana passada, explicou Rui Duro, country manager em Portugal da Check Point Software Technologies, fornecedor líder de soluções de cibersegurança a nível global. “Estes tipos de ataques de phishing podem ser muito persuasivos e podem parecer reais, dando-lhes uma alta probabilidade de sucesso. A formação de indivíduos sobre estas táticas é crucial.”
“No entanto, mesmo que um ataque de engenharia social seja bem-sucedido, há muitos métodos para isolar e parar o ataque no seu caminho. As organizações precisam de ter as suas redes devidamente segmentadas com várias camadas de segurança. É necessário que haja contas administrativas dedicadas com autenticação multifator (AMF) em cada serviço crítico. Com a AMF e uma robusta estratégia de confiança zero em vigor, a superfície de ataque teria sido reduzida, tornando o movimento lateral difícil, o que significa que os hackers por detrás deste ataque à Revolut não teriam provavelmente obtido acesso a 50 mil contas”, explicou.
“Agora tendo acesso a estes dados, veremos provavelmente um aumento das tentativas de phishing ou de smishing. Pedimos às pessoas que redefinam senhas ou detalhes de contas. Qualquer cliente da Revolut tem de estar em alerta máximo para e-mails ou mensagens não-oficiais que contenham ligações maliciosas”, finalizou.






