Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerCryptocurrenciesPricingCrypto APIIntegrationsNewsRWA MarketEarnBlogNFTWidgetsDeFi Portfolio TrackerDerivativesETF FlowsCrypto Gaming24h ReportPress KitAPI Docs

Revolut niega haber recibido una demanda de rescate tras presunta filtración de datos

1h ago
bullish:

0

bearish:

0

Una presunta filtración de datos en Revolut habría expuesto información personal y financiera de cientos de clientes, incluidos historiales de transacciones de BTC. La empresa afirma que no recibió una demanda de rescate ni contacto directo de los atacantes, mientras aumentan las dudas sobre el origen y el alcance del incidente.
***

  • Revolut afirma que el grupo que reivindicó la filtración no la ha contactado ni le ha enviado una demanda de rescate.
  • La información presuntamente expuesta incluiría documentos de identidad, datos de contacto, IBAN y registros de transacciones de BTC.
  • Una fuente citada por Reuters calcula que unas 680 cuentas fueron afectadas, aunque la infraestructura principal de Revolut no habría sido comprometida.


Revolut aseguró que no ha recibido una demanda de rescate ni ha tenido contacto directo con el grupo que reivindica una presunta filtración de datos. El incidente habría expuesto información personal y financiera de algunos clientes, incluidos historiales de transacciones de Bitcoin, después de que la empresa respondiera a una solicitud gubernamental que expertos consideran potencialmente fraudulenta.

La situación combina una posible exposición de información sensible con una disputa todavía abierta sobre el alcance real del incidente. Mientras el grupo identificado como “iamnotavillain” difundió un ultimátum en línea, una fuente familiarizada con el caso sostuvo que las principales bases de datos, la infraestructura central y las cuentas de clientes de Revolut no fueron comprometidas.

Qué información habría quedado expuesta

Según los reportes citados en la información original, los clientes de Revolut recibieron notificaciones sobre la divulgación de registros personales y financieros. Entre los datos presuntamente compartidos figurarían documentos de identidad, información de contacto, números IBAN, registros de cuentas e historiales de operaciones relacionadas con BTC, una combinación que podría facilitar intentos de suplantación o ingeniería social.

El supuesto origen del incidente añade un elemento especialmente delicado: Revolut habría entregado la información en respuesta a una solicitud presentada como gubernamental, pero que expertos sospechan que pudo ser fraudulenta. Esa hipótesis todavía no equivale a una confirmación pública de cómo ocurrió la exposición, por lo que la diferencia entre una brecha directa y una solicitud engañosa resulta central para determinar responsabilidades.

Los historiales de transacciones de BTC no necesariamente permiten mover fondos por sí solos, ya que una dirección o un registro de actividad no sustituye las credenciales necesarias para controlar una cuenta. Sin embargo, cuando se combinan con documentos de identidad, datos de contacto y referencias bancarias, pueden ofrecer a delincuentes un perfil detallado para diseñar mensajes dirigidos contra usuarios específicos.

El investigador onchain ZachXBT afirmó que el incidente parecía concentrarse en usuarios de alto patrimonio, aunque probablemente habría tenido una escala limitada. Esa valoración apunta a una selección de objetivos más precisa que masiva, pero no elimina el riesgo individual para las personas cuyos datos pudieron circular entre actores criminales.

La demanda de rescate y la respuesta de Revolut

Una fuente citada por Reuters indicó que Revolut no ha tenido contacto directo con el grupo que se atribuye la filtración. El portavoz de la empresa también habría confirmado que no existe una demanda de rescate recibida por canales de negociación, una afirmación que contrasta con las versiones sobre un ultimátum publicado en internet.

El Financial Times informó que los atacantes exigían USD $3 millones en un plazo de 24 horas. La amenaza consistía en vender información confidencial de cientos de clientes a otros grupos criminales, lo que habría convertido la presunta filtración en una operación de extorsión además de un incidente de seguridad.

El grupo, que utiliza el nombre “iamnotavillain”, habría publicado el ultimátum durante la tarde del miércoles junto con un reloj de cuenta regresiva. De acuerdo con el reporte, sus integrantes dijeron al Financial Times que el sitio web se estaba utilizando por primera vez para presentar sus exigencias y que no habían iniciado negociaciones con Revolut.

La aparente contradicción entre una exigencia pública y la ausencia de contacto directo puede responder a una estrategia de presión abierta, a una reclamación no verificada o a una operación con información incompleta. Revolut no habría confirmado que la amenaza provenga de los responsables de la exposición, de modo que la existencia del grupo y sus afirmaciones deben distinguirse de los hechos confirmados por la compañía.

Alcance conocido y próximos interrogantes

Una fuente familiarizada con el asunto calculó que unas 680 cuentas de clientes se vieron afectadas por la filtración. La misma fuente sostuvo que la infraestructura principal, las bases de datos y las cuentas de clientes de Revolut no fueron comprometidas, una precisión relevante porque limitaría el incidente a un conjunto determinado de registros y no a un acceso generalizado al sistema.

El número estimado no permite conocer por sí solo la gravedad económica del caso, porque el impacto depende del tipo de información asociado a cada cuenta y de si los datos siguen circulando. La posible concentración en clientes de alto patrimonio eleva el interés de los delincuentes, incluso si el volumen total de afectados resulta pequeño frente a la base global de una plataforma financiera.

Para los usuarios, el riesgo más inmediato no se reduce necesariamente a una pérdida directa de fondos, dado que la información descrita podría emplearse para campañas de phishing, llamadas fraudulentas o solicitudes falsas de verificación. La combinación de identidad, contacto, IBAN y actividad con BTC puede hacer que un mensaje malicioso parezca legítimo, especialmente cuando menciona operaciones reales del cliente.

El caso también plantea dudas sobre los controles utilizados para validar solicitudes gubernamentales antes de compartir información. Si la hipótesis de una petición fraudulenta se confirma, la investigación deberá establecer quién la presentó, qué mecanismos de autenticación fallaron y cómo se determinó qué registros podían entregarse, asuntos que no quedan resueltos por las declaraciones disponibles.

Una investigación todavía abierta

La información publicada no confirma que las cuentas de Revolut hayan sido vaciadas ni que los atacantes hayan obtenido control sobre los fondos de los clientes. Tampoco demuestra que todos los datos mencionados hayan sido divulgados públicamente, por lo que el lenguaje de presunta filtración resulta necesario mientras continúan las verificaciones técnicas y legales.

La ausencia de una negociación directa puede dificultar la comprobación de las amenazas, pero no las vuelve irrelevantes para los clientes que recibieron avisos. La publicación de un contador y de una exigencia monetaria busca aumentar la presión sobre la empresa, mientras la eventual venta de información a otros grupos criminales ampliaría el número de personas con acceso a los registros.

ZachXBT describió el episodio como probablemente limitado en escala y dirigido a usuarios con un patrimonio elevado, una lectura que debe entenderse como una evaluación del investigador y no como una conclusión oficial de Revolut. Por ahora, el dato más concreto sobre el alcance proviene de la estimación de unas 680 cuentas afectadas, mientras la empresa insiste en que sus sistemas principales no fueron comprometidos.

La evolución del caso dependerá de la autenticidad de los datos publicados, de la identificación de la solicitud que originó la divulgación y de cualquier contacto posterior del grupo. Hasta que esas preguntas reciban respuesta, el incidente permanece en la intersección entre una posible falla de validación, una campaña de extorsión y una exposición selectiva de información financiera sensible.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

1h ago
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.