DriveWealth确认系统遭未授权访问,涉历史客户数据

美国券商DriveWealth在9月25日证实,其网络于9月4日至5日期间因社交工程攻击遭受未授权访问。此次事件影响范围限定于Revolut切换交易模式前的历史客户记录,且仅涉及欧洲经济区(含爱尔兰)截至2023年12月的数据,后续用户信息未被共享。

泄露信息涵盖个人身份与联系资料,金融凭证安全无虞

本次事件可能暴露的敏感信息包括客户姓名、电子邮箱、联系电话、邮寄地址、职业背景及身份验证材料,部分账户编号亦被关联。值得注意的是,用户的密码、支付卡详情、银行账户信息以及身份证件均未遭到泄露,系统核心金融数据仍处于保护状态。

双轮响应机制启动,客户将获直接通知

DriveWealth已主动联络受影响用户,并由Revolut跟进发送正式邮件说明情况。此外,9月还发生一起冒充政府机构邮箱的诈骗事件,波及约680名客户,相关机构正协同开展风险排查与防范工作。