A pénzügyi intézmények adatvédelmi és biztonsági kockázatairól szól ez a történet, amelyben egy ügyes támadó egy olasz kormányzati e-mail fiókot használt fel arra, hogy a Revolut megfelelőségi csapatát hónapokon át jogszerűnek tűnő rendőrségi adatlekérésekkel tévessze meg. Az adatszivárgás nem hétköznapi: érzékeny személyes dokumentumokat, útlevél-másolatokat, arcfelismerési képeket, lakcímeket és teljes bitcoin-tranzakciós előzményeket adott ki a platform – mindezt pont azoknak a felhasználóknak az esetében, akik nyilvánvalóan sok kriptót birtokolnak.
Különösen aggasztó, hogy mindez nem technikai hiba vagy hack, hanem az intézményi szabályozás, valamint a KYC (Know Your Customer) protokollok szándékolt működése miatt következett be. A megfelelőségi csapat elsődleges feladata az adatbekérések gyors teljesítése, így a támadónak csak a megfelelő hivatalos formát kellett megütni, hogy hozzáférjen a felhasználók legérzékenyebb adataihoz.
A riport rávilágít arra is, hogy a jelenlegi szabályok értelmében a személyes adatok gyűjtése, tárolása és törlésének tilalma új, veszélyes szintre emeli a fogyasztói kitettséget. Példák sorakoznak fel: a Revolut mellett a Ledger és a Coinbase is több tíz- és százezer ügyfél adatát veszítette el az elmúlt időszakban, amiből nemcsak online csalás, hanem konkrét fizikai támadások is következtek.
Feltárul az a veszély, hogy a KYC-dokumentumok ma már sokkal veszélyesebbek, mint egy jelszó. Az áldozatok számára adatlopás után nincs visszaút: arc, cím, útlevél, bankszámlakivonat soha többé nem lesz titkos. A történet a kriptovilág sajátosságaira és az európai szabályozás ellentmondásaira is rámutat: ki a felelős, meddig indokolt a tömeges adatgyűjtés, mi lenne egy biztonságosabb szabályozói vagy technológiai megoldás?










