לפני הכניסה לישראל: חברת הפינטק רבולוט מאשרת כי נפגעה מהונאה ודליפת מידע
חברת הפינטק הבריטית רבולוט, המתכננת להיכנס לישראל כ"בנק רזה", אישרה כי מידע רגיש של לקוחות נחשף לגורם לא מורשה. האירוע התרחש לאחר שהחברה קיבלה בקשות הונאה שנשלחו מדומיין דוא"ל מאומת של רשות ממשלתית, כך מסר דובר החברה לרויטרס. החברה לא ציינה אם הפריצה ממוקדת גיאוגרפית, אך ההערכות הן שהאירוע אינו מקומי. חוקר אבטחת קריפטו ציין כי התרמית כוונה ספציפית נגד משתמשים בעלי הון גבוה. המידע שנחשף כלל נתוני זיהוי בסיסיים, העתקי מסמכי זהות, וכן מידע פיננסי רגיש כגון מספרי חשבון, דפי חשבון והיסטוריית עסקאות, כולל פעילות במטבעות קריפטוגרפיים. נתונים ביומטריים ופרטי התחברות לא נחשפו.
רבולוט חסמה את הכתובת, התריעה לרשויות הרלוונטיות, והבהירה כי מערכותיה וכספי הלקוחות לא נפגעו. המתקפה נוצלה כשל בתהליכי אימות אנושיים, כאשר התוקפים השתמשו בדומיין רשמי של רשות ממשלתית כדי להגיש בקשות מידע כוזבות. האנליסט מקס קרפיס הבהיר כי שמועה על פיטורי עובד אבטחה אינה מבוססת. האירוע מהווה תזכורת לכך שמידע רגיש עלול לדלוף עקב כשל אנושי, ולאו דווקא פריצת סייבר קלאסית.
האירוע חריג עבור רבולוט, המשרתת מעל 80 מיליון לקוחות ברחבי העולם. בישראל, השפעת האירוע צפויה להיות מוגבלת בשלב זה, שכן החברה טרם החלה פעילות עסקית מלאה. עם זאת, רבולוט נמצאת בתהליך לקבלת רישיון "בנק רזה" מבנק ישראל, ומהווה תקווה ליצירת תחרות בשוק הבנקאות המקומי. האירוע עלול להשפיע על תפיסת הציבור את החברה ועל דרישות אבטחת המידע של הפיקוח על הבנקים. בנוסף, החברה מחזיקה ברישיון למתן שירותי תשלום מרשות ניירות ערך.
בגזרה העסקית, רבולוט מתכננת הנפקה פומבית בשווי מוערך של עד 200 מיליארד דולר, לאחר שגייסה הון לפי שווי של 115 מיליארד דולר ביולי האחרון. החברה, הנחשבת לאחת מחברות הפינטק האירופיות המובילות, הרחיבה לאחרונה את פעילותה בשווקים נוספים וקיבלה אישור טנטטיבי בארה"ב לפתיחת בנק ראשון.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.
