레볼루트, 정부 이메일 사칭한 사기로 고객 정보 유출

Key Point
정부 기관을 사칭한 정교한 사회공학 공격이 대규모 금융사의 엄격한 보안을 뚫었으며, 신원 문서 등 민감한 정보가 노출되면서 고객들의 신원 도용 위험이 커진 사건이다.
핵심 요약
- 영국 핀테크 레볼루트가 정부 기관 이메일 도메인을 사칭한 사기꾼의 요청에 응해 고객 정보를 유출했다.
- 유출된 정보는 생년월일, 주소, 이메일, 전화번호와 여권·운전면허증 사본, 인증 셀카, 계좌 거래 내역 등이다.
- 제한된 수의 고객이 영향을 받았으며 레볼루트는 영향받은 고객에 직접 통지했으나 정확한 피해자 수는 공개하지 않았다.
- 회사는 의심되는 이메일 주소를 차단했고 정부 기관, 법 집행 기관, 규제 당국에 알렸으며 고객 자금과 시스템은 영향받지 않았다고 밝혔다.
- 레볼루트는 8천만 명 이상의 고객을 보유한 글로벌 핀테크로 30개국 이상에서 은행 업무를 운영 중이다.