Cryptelio

Hackeos y Explotaciones

Hackers Explotan Correo Electrónico del Gobierno Italiano para Atacar a Usuarios de Revolut en una Filtración de Datos

Cryptelio Editorial Publicado 15 sep. 2026 · 18:01 UTC

En una filtración de datos significativa, hackers secuestraron una dirección de correo electrónico legítima del Ministerio del Interior de Italia para hacerse pasar por las fuerzas del orden y extraer información personal de Revolut, una empresa fintech con sede en Londres. La filtración, que ocurrió alrededor del 11-12 de septiembre, ha dejado a aproximadamente 700 clientes vulnerables, ya que sus documentos de identidad, pasaportes, selfies, IBANs e historiales de transacciones en Bitcoin fueron expuestos.

Los atacantes, que se identificaron como "I Am Not A Villain" en Telegram, enviaron solicitudes fraudulentas de datos de emergencia a Revolut, aprovechando la confianza que las empresas depositan en comunicaciones que parecen oficiales. Revolut cumplió con las solicitudes sin darse cuenta de que la legitimidad de los correos electrónicos había sido comprometida, lo que llevó a la divulgación no autorizada de datos sensibles de los clientes.

Tras la filtración, los hackers iniciaron una campaña de extorsión, exigiendo un rescate de 10,000 Bitcoin a los usuarios afectados. Actualmente, se están llevando a cabo investigaciones en Italia y el Reino Unido, centrándose en los métodos utilizados para comprometer la cuenta de correo electrónico y la adecuación de las prácticas de manejo de datos de Revolut.

Revolut ha confirmado que sus sistemas internos no fueron vulnerados y que los fondos de los clientes permanecen seguros. La empresa bloqueó de inmediato la cuenta de correo electrónico comprometida y notificó a las autoridades pertinentes y a los usuarios afectados.

FAQ

¿Qué sucedió en la reciente violación de datos que involucró a Revolut?

Los hackers explotaron una dirección de correo electrónico legítima del Ministerio del Interior de Italia para hacerse pasar por las fuerzas del orden y extraer información personal de los usuarios de Revolut, afectando aproximadamente a 700 clientes.

¿Qué tipo de información personal se expuso en la violación?

La información expuesta incluye documentos de identidad, pasaportes, selfies, IBANs e historiales de transacciones de Bitcoin de los usuarios afectados.

¿Cómo lograron los hackers extraer información de Revolut?

Los atacantes enviaron solicitudes de datos de emergencia fraudulentas a Revolut, explotando la confianza en comunicaciones que parecían oficiales, lo que llevó a Revolut a cumplir sin darse cuenta de que los correos electrónicos estaban comprometidos.

¿Qué acciones ha tomado Revolut tras la violación?

Revolut bloqueó la cuenta de correo electrónico comprometida, notificó a las autoridades pertinentes e informó a los usuarios afectados, confirmando que sus sistemas internos no fueron violados y que los fondos de los clientes permanecen seguros.

¿Qué están exigiendo los hackers a los usuarios afectados?

Los hackers han iniciado una campaña de extorsión, exigiendo un rescate de 10,000 Bitcoin a los usuarios afectados.

Leer →