Revolut desmiente chantaje de 3 millones tras suplantación que expuso datos de 680 usuarios
- Fecha original
- Fecha en Limonatic
Revolut ha desmentido que un grupo de hackers les exigiera tres millones de dólares tras acceder a su sistema y hacerse con datos de decenas de clientes como rescate para liberar la información. Según publica el Financial Times y ha podido confirmar La Información Económica, unos piratas informáticos suplantaron la identidad de un organismo gubernamental italiano y accedieron a una base de datos que afecta a unos 680 clientes de diferentes nacionalidades de un total de 80 millones que registra a nivel mundial.
Un portavoz del neobanco de origen británico explica que un tercero no autorizado utilizó el dominio de un correo electrónico de ese organismo para solicitar información de manera fraudulenta. Revolut está colaborando estrechamente con las autoridades pertinentes en la investigación y reitera que no se trata de un hackeo, sino de un acceso autorizado. En cualquier caso, asegura que no se han visto afectados ni sus sistemas ni los fondos por esta sofisticada estafa externa de suplantación de identidad y que ha ofrecido asistencia a las personas afectadas por la filtración.
Los hechos ocurrieron el pasado fin de semana y la fintech informó que un número limitado de clientes ha visto expuesta información de carácter confidencial debido a una estafa perpetrada por un tercero no autorizado. En este sentido, el rotativo estadounidense publica que un grupo autodenominado iamnotavillain ha amenazado con vender los datos a otro grupo de delincuentes si no recibe esos tres millones de dólares en 24 horas.
En la misma línea, EFE recoge el testimonio de la asociación portuguesa Cidadãos pela Cibersegurança (CpC) que, según denuncia, los datos potencialmente expuestos incluirían nombres, fechas de nacimiento, domicilios, teléfonos, correos electrónicos, documentos de identidad, fotografías de verificación, números IBAN, extractos e historiales de transacciones. En este sentido, la organización lusa ha pedido reforzar el control sobre los sistemas de inteligencia artificial más avanzados al Parlamento Europeo con el objetivo de establecer controles verificables sobre la denominada IA de frontera.
Análisis editorial
Revolut ha desmentido que un grupo de hackers les exigiera tres millones de dólares tras acceder a su sistema y hacerse con datos de decenas de clientes como rescate para liberar la información. Según publica el 'Financial Times' y ha podido confirmar La Información Económica, unos piratas informáticos suplantaron la identidad de un organismo gubernamental italiano y accedieron a una base de datos que afecta a unos 680 clientes de diferentes nacionalidades de un total de 80 millones que registra a nivel mundial.
El incidente se originó cuando un tercero no autorizado utilizó el dominio de correo electrónico de ese organismo para solicitar información de manera fraudulenta, aprovechando la obligación legal del banco de cumplir con requerimientos oficiales verificados. Aunque Revolut asegura que sus sistemas y fondos no se vieron comprometidos por esta sofisticada estafa externa, el grupo autodenominado iamnotavillain amenazó con vender los datos a otro grupo de delincuentes si no recibe esos tres millones de dólares en 24 horas. La información filtrada incluye nombres, fechas de nacimiento, domicilios, teléfonos, correos electrónicos, documentos de identidad, fotografías de verificación, números IBAN y extractos bancarios.
A pesar de que técnicamente el incidente fue una estafa de suplantación de identidad y no un fallo en la infraestructura del banco, la confirmación del filtrado real de datos sensibles obliga a activar protocolos de notificación inmediata para proteger a los usuarios afectados. Existe un riesgo reputacional derivado de la percepción pública de inseguridad en los sistemas del neobanco, además de una vulneración real de la privacidad que ha impulsado a asociaciones como Cidadãos pela Cibersegurança a pedir al Parlamento Europeo reforzar el control sobre modelos de IA de frontera tras este evento.
La exposición masiva de datos críticos y las amenazas activas generan un riesgo inmediato de fraude para los clientes y presionan hacia una regulación más estricta de la inteligencia artificial autónoma. Aunque la integridad técnica de Revolut no se vio comprometida, la confirmación del filtrado real de datos sensibles de 680 clientes obliga a activar protocolos de mitigación de daños y colabora estrechamente con las autoridades pertinentes en la investigación del fraude y el origen de la base de datos comprometida.
Contexto y análisis adicional
Digest
Resumen ejecutivo
- Revolut aclaró que el incidente con datos de 680 clientes fue una estafa de suplantación de identidad y no un ciberataque real a sus sistemas.
- A pesar de la negación oficial, los estafadores amenazaron con vender la información sensible si no se paga un rescate de tres millones de dólares.
Evidencias
- El grupo 'iamnotavillain' exigió 3 millones de dólares en 24 horas para evitar la venta de datos a otros delincuentes.
- La información filtrada incluye nombres, documentos de identidad, fotografías de verificación y números IBAN de los afectados.
- La asociación Ciudadãos pela Cibersegurança solicitó al Parlamento Europeo reforzar el control sobre modelos de IA de frontera tras este evento.
Acciones
- Activar protocolos de monitoreo proactivo para detectar intentos de suplantación de identidad en los canales de contacto de los clientes afectados.
- Evaluar la viabilidad de solicitar al regulador local medidas específicas para mitigar el riesgo de venta de datos por parte del grupo estafador.
- Revisar los procedimientos internos de verificación de solicitudes de datos oficiales para asegurar que solo se accede a información ante dominios confirmados.
Conclusión final
Aunque la integridad técnica de Revolut no se vio comprometida, la exposición masiva de datos críticos y las amenazas activas generan un riesgo inmediato de fraude para los clientes y presionan hacia una regulación más estricta de la IA.
Riesgos
Riesgos/alertas
- Exposición masiva de datos personales y financieros debido a la amenaza de venta en el mercado negro por parte del grupo 'iamnotavillain' bajo plazo límite.
- Vulneración real de la privacidad de 680 clientes internacionales tras filtrarse información sensible como documentos de identidad, IBANs e historiales de transacciones.
- Riesgo reputacional derivado de la percepción pública de inseguridad en los sistemas del banco, a pesar de que el incidente fue una estafa externa y no un hackeo técnico exitoso.
Acciones recomendadas
- Activar protocolos inmediatos de notificación a los 680 clientes afectados para mitigar daños por suplantación de identidad.
- Colaborar estrechamente con las autoridades pertinentes en la investigación del fraude y el origen de la base de datos comprometida.
- Reforzar los controles de verificación de identidad para solicitudes de datos provenientes de dominios gubernamentales, evitando la entrega automática ante terceros no autorizados.
Señales/evidencias
- El grupo 'iamnotavillain' amenazó con vender los datos a otros delincuentes si no recibe 3 millones de dólares en 24 horas.
- La base de datos comprometida afecta a 680 clientes, lo cual es desproporcionado respecto al total de 80 millones de registros globales de Revolut.
- Los datos filtrados incluyen nombres, fechas de nacimiento, domicilios, teléfonos, correos electrónicos, documentos de identidad, fotografías de verificación, números IBAN y extractos bancarios.
- Revolut confirmó que un tercero no autorizado utilizó el dominio de correo electrónico de un organismo gubernamental italiano para solicitar información fraudulentamente.
Conclusión
Aunque técnicamente el incidente fue una estafa de suplantación de identidad y no un fallo en la infraestructura del banco, la confirmación del filtrado real de datos sensibles de 680 clientes obliga a activar protocolos de notificación inmediata y mitigación de daños para proteger a los usuarios afectados.
Autor · clanes
Votos · compartir
Las historias descartadas o eliminadas no admiten votos ni reportes.
Sentimiento
Entidades (agregadas)
Hover para ver referencias.Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 5 días · Historia enviada para revisión
-
Último estado
hace 1 día · Última actualización registrada
Fuentes
- Fuente principal
-
20minutos.es
https://www.20minutos.es
Comentarios