Hackeos y Explotaciones
Revolut Confirma Que No Recibió Ninguna Solicitud de Rescate Tras el Incidente de Filtración de Datos
Revolut ha declarado que no ha estado en contacto con el grupo que se atribuyó la responsabilidad de una reciente filtración de datos y que no ha recibido ninguna solicitud de rescate. Según un portavoz citado por Reuters, la filtración implicó el intercambio no autorizado de registros personales y financieros, incluyendo historiales de transacciones en Bitcoin, tras una solicitud gubernamental fraudulenta.
Los datos comprometidos incluyen documentos de identidad, información de contacto, IBANs y registros de cuentas. El investigador en cadena ZachXBT señaló que la filtración parecía estar dirigida a individuos de alto poder adquisitivo, pero probablemente fue limitada en alcance, afectando a aproximadamente 680 clientes.
Informes anteriores indicaron que los atacantes, que se identificaron como “iamnotavillain”, habían exigido $3 millones en Monero, amenazando con vender los datos robados a otras organizaciones criminales. Sin embargo, Revolut ha confirmado que su infraestructura principal y las cuentas de los clientes permanecen seguras y no se han visto afectadas por la filtración.
Los atacantes accedieron a los datos de Revolut haciéndose pasar por fuerzas del orden utilizando un correo electrónico del gobierno italiano, lo que les permitió eludir las medidas de seguridad. A pesar de la solicitud de rescate, no ha habido negociaciones entre los atacantes y Revolut, según informó el Financial Times.
Nuevos Desarrollos en el Incidente de Filtración de Datos de Revolut
Un grupo de ciberdelincuentes llamado iamnotavillain ha hecho una demanda de rescate de 6,000 Monero (XMR), equivalente a aproximadamente $3 millones, tras una violación que afecta al menos 680 cuentas de clientes en Revolut.
La información robada incluye documentos sensibles como pasaportes, licencias de conducir, fotos de identidad utilizadas para verificaciones de conocimiento del cliente, y historiales de transacciones.
Los hackers supuestamente obtuvieron acceso a estos datos al comprometer un sistema de correo electrónico del gobierno italiano e impersonar a las fuerzas del orden durante varios meses.
Revolut ha confirmado que está brindando apoyo a los clientes afectados y está colaborando con las autoridades policiales y regulatorias, pero no ha comentado sobre la demanda de rescate en sí.
Hasta ahora, no se han reportado negociaciones, y el grupo ha advertido que los datos serán vendidos a otras entidades criminales si no se paga el rescate.
Revolut actualmente atiende a 80 millones de clientes en más de 30 países y recientemente alcanzó una valoración de $115 mil millones en una venta secundaria de acciones.
FAQ
¿Cuál fue la naturaleza de la reciente violación de datos en Revolut?
La violación de datos involucró el intercambio no autorizado de registros personales y financieros, incluidos los historiales de transacciones de Bitcoin, tras una solicitud fraudulenta del gobierno.
¿Cuántos clientes se vieron afectados por la violación de datos?
Aproximadamente 680 clientes se vieron afectados por la violación, que parecía estar dirigida a individuos de alto patrimonio.
¿Revolut recibió alguna demanda de rescate relacionada con la violación?
No, Revolut ha declarado que no ha estado en contacto con el grupo que reclama la responsabilidad de la violación y no ha recibido ninguna demanda de rescate.
¿Qué tipo de datos se comprometieron en la violación?
Los datos comprometidos incluyen documentos de identidad, información de contacto, IBANs, registros de cuentas e historiales de transacciones de Bitcoin.
¿Cómo obtuvieron acceso los atacantes a los datos de Revolut?
Los atacantes obtuvieron acceso haciéndose pasar por fuerzas del orden utilizando un correo electrónico del gobierno italiano, lo que les permitió eludir las medidas de seguridad.