ريفولوت تكشف عن تعرض بيانات 680 عميلًا لطلبات احتيالية عبر حساب حكومي

أخطرت شركة ريفولوت نحو 680 عميلًا بتعرض بيانات حساسة تخصهم للكشف، بعد استغلال مجرمين إلكترونيين حساب بريد إلكتروني حكومي شرعي لتقديم طلبات احتيالية للحصول على معلومات تتعلق بالهوية والحسابات المصرفية وبيتكوين.

ووفقًا لتقرير نشرته فايننشال تايمز، تواصلت ريفولوت مع 680 عميلًا جرى تحديدهم خلال التحقيق الأولي في الواقعة، بينما لم تعلن الشركة رسميًا عن العدد الإجمالي للمتضررين، واكتفت بوصف المجموعة بأنها «محدودة للغاية».

وأكدت ريفولوت أن طرفًا غير مصرح له أرسل طلبات مزيفة للحصول على معلومات باستخدام حساب بريد إلكتروني يحمل نطاقًا تابعًا لجهة حكومية حقيقية. وتعاملت الشركة مع الطلبات في البداية باعتبارها طلبات رسمية، قبل أن تكتشف أن الحساب استُخدم ضمن عملية انتحال هوية.

وأوضحت الشركة أن الحادث لم يكن نتيجة اختراق مباشر لأنظمتها، وإنما جاء بعد استجابتها لطلبات احتيالية وصلت عبر قناة بدت رسمية وموثوقة. ووصفت ريفولوت الواقعة بأنها «عملية احتيال خارجية متطورة لانتحال الهوية».

وبحسب إشعار للعملاء اطلعت عليه TechCrunch، تضمنت الاتصالات بيانات اعتماد صحيحة لمصادقة النطاق الإلكتروني، ما دفع ريفولوت إلى الاعتقاد بأنها تتلقى طلبًا حكوميًا حقيقيًا.

ولم تكشف ريفولوت اسم الجهة الحكومية التي جرى انتحال صفتها، كما لم توضح كيفية تمكن الطرف غير المصرح له من الوصول إلى حساب البريد الإلكتروني الحكومي.

وقالت الشركة إنها حظرت عنوان البريد الإلكتروني فور اكتشاف الاحتيال، وأبلغت الجهة الحكومية المعنية وأجهزة إنفاذ القانون وسلطات حماية البيانات والجهات التنظيمية المالية.