ગ્લોબલ ફિનટેક કંપની Revolut માં ડેટા સિક્યુરિટીમાં ગાબડું પડ્યું છે. એક નકલી સરકારી ઈમેલ દ્વારા કંપનીની ટીમને છેતરીને ગ્રાહકોનો ડેટા મેળવી લેવામાં આવ્યો છે, જોકે કંપનીએ સ્પષ્ટતા કરી છે કે ફંડ અને બેંકિંગ સિસ્ટમ સુરક્ષિત છે.
ગ્લોબલ ફિનટેક દિગ્ગજ Revolut માં ૧૧ સપ્ટેમ્બર, ૨૦૨૬ ના રોજ એક ગંભીર સિક્યુરિટી ઘટના સામે આવી છે. આ કોઈ સામાન્ય સાયબર એટેક નથી, પરંતુ એક અત્યાધુનિક સોશિયલ એન્જિનિયરિંગ (Social Engineering) છે, જેમાં હેકર્સે સરકારી એજન્સીના નામે ખોટો ઈમેલ મોકલી કંપનીના કર્મચારીઓને જાળમાં ફસાવ્યા હતા.
ઘટનાનું સ્વરૂપ
હેકર્સે એક સરકારી સંસ્થાના ઈમેલ એડ્રેસને એ રીતે સ્ફૂફ (Spoof) કર્યું કે તે એકદમ અસલી લાગતું હતું. આ બનાવટી વિનંતીને સાચી માનીને Revolut ની કમ્પ્લાયન્સ ટીમે ભૂલથી સંવેદનશીલ ડેટા શેર કરી દીધો. કંપનીના જણાવ્યા મુજબ, તેમની આંતરિક બેંકિંગ સિસ્ટમ કે યુઝરના બેલેન્સને કોઈ અસર થઈ નથી.
કયા ડેટા પર જોખમ?
ભલે પૈસા સુરક્ષિત હોય, પણ અમુક યુઝર્સનો પર્સનલ ડેટા ચોક્કસપણે જોખમમાં છે. આમાં યુઝર્સના નામ, જન્મતારીખ, પાસપોર્ટ, ડ્રાઈવિંગ લાયસન્સ, ટ્રાન્ઝેક્શન હિસ્ટ્રી અને વેરિફિકેશન સેલ્ફી જેવી વિગતો સામેલ છે. આ માહિતીનો ઉપયોગ આઈડેન્ટિટી થેફ્ટ (Identity Theft) કે ફ્રોડ માટે થઈ શકે છે.
ફિનટેક સેક્ટર પર અસર
Revolut હાલમાં જ અમેરિકામાં બેંકિંગ ચાર્ટર મેળવવાની પ્રક્રિયામાં છે. ૩ સપ્ટેમ્બર, ૨૦૨૬ ના રોજ મળેલી આ મંજૂરી બાદ આ સિક્યુરિટી લેપ્સ કંપનીની વૈશ્વિક પ્રતિષ્ઠા અને નિયમનકારી તપાસ (Regulatory Scrutiny) પર અસર કરી શકે છે. જે રીતે કંપની આઈપીઓ (IPO) તરફ આગળ વધી રહી છે, ત્યારે આવી ઘટનાઓ રોકાણકારોના વિશ્વાસ માટે મોટો પડકાર બની શકે છે.
