驱动中国9月13日消息,海外金融科技巨头Revolut日前确认遭遇数据泄露事件,攻击者通过伪装成执法机构发送欺诈性请求,成功获取了部分用户的敏感信息。这一事件再度将金融科技领域的数据安全议题推向舆论焦点。

Revolut在官方声明中表示,此次泄露源于一次针对性的社会工程学攻击。攻击者冒充执法部门人员,向Revolut的内部支持系统发送了看似合法的数据调取请求,从而绕过了常规的验证流程。该公司强调,攻击者并未直接入侵其核心数据库,而是利用了人工审核环节的漏洞。

据Revolut披露,受影响的数据可能包括用户的姓名、住址、部分支付卡信息以及账户交易记录等。不过,公司坚称用户的资金安全未受到直接威胁,账户密码和完整的支付凭证并未被泄露。目前,Revolut已通知相关监管机构,并正在逐一联系受影响用户,建议其提高警惕并留意异常活动。

这并非Revolut首次遭遇安全风波。作为估值曾超过330亿美元的金融科技独角兽,Revolut近年来业务扩张迅速,全球用户数已突破4500万。然而,快速增长的背后,其安全防护体系多次受到质疑。2022年,该公司曾因未及时向监管机构报告一起涉及数百万英镑的欺诈案件而受到批评。

安全专家指出,此次事件暴露了金融机构在应对社会工程学攻击时的薄弱环节。伪装成执法机构或监管部门的请求,往往具有较高的迷惑性,因为内部员工通常难以拒绝此类权威来源的指令。专家建议,金融机构应建立双重验证机制,对任何外部数据请求进行多层级审核,并加强对员工的安全培训。

从行业角度看,Revolut的遭遇并非孤例。近年来,针对金融科技公司的网络攻击呈上升趋势,攻击手法也从技术破解转向更为隐蔽的社工手段。监管机构已开始关注这一趋势,欧盟和英国的相关部门正在酝酿更严格的数据安全合规要求,以迫使企业提升防护标准。

对于用户而言,此次事件再次提醒了个人金融信息保护的重要性。安全专家建议,用户应定期更换密码、启用多因素认证,并密切关注账户动态。一旦发现异常交易,应立即联系银行或支付平台冻结账户。

截至发稿时,Revolut尚未公布受影响用户的具体数量,但表示将配合监管机构进行深入调查,并承诺加强内部安全流程。此次事件是否会引发监管层面的进一步处罚,以及是否会影响用户对金融科技平台的信任,仍有待观察。