NoticiasCriptoSegún informes, los atacantes de Revolut exigen un rescate de 10.000 BTC

Según informes, los atacantes de Revolut exigen un rescate de 10.000 BTC

Autor: Coindoo·

Puntos clave

  • Revolut confirmó una exposición limitada de información de clientes, pero afirmó que sus sistemas y los fondos de los clientes no se vieron afectados.
  • Los registros potencialmente expuestos incluían datos de identidad, estados de cuenta, IBAN, registros de retiros e historiales de transacciones con Bitcoin.
  • Coin Bureau informó sobre una supuesta exigencia de rescate de 10.000 BTC, pero Revolut y las autoridades no habían verificado la afirmación.
  • Las publicaciones en redes sociales que sostienen que se divulgaron registros de clientes no confirman por sí mismas el origen ni la autenticidad del material.
  • La información expuesta podría facilitar intentos dirigidos de phishing o suplantación, por lo que las solicitudes inesperadas relacionadas con cuentas deben verificarse mediante la aplicación oficial de Revolut.
Según informes, los atacantes de Revolut exigen un rescate de 10.000 BTC

Revolut confirma una exposición limitada de datos de clientes

Revolut confirmó que una cantidad limitada de información confidencial de clientes quedó expuesta después de que una parte no autorizada utilizara una cuenta de correo electrónico perteneciente a un dominio legítimo de una agencia gubernamental para enviar solicitudes fraudulentas de datos de clientes. La empresa afirmó que el grupo afectado era “muy limitado”, que había notificado a los clientes y que sus sistemas y los fondos de los clientes no se vieron afectados, según un informe de Reuters.

La información que potencialmente se divulgó incluía nombres, fechas de nacimiento, direcciones postales y de correo electrónico, números telefónicos, pasaportes y licencias de conducir. Un aviso a clientes citado por The Block también enumeró estados de cuenta, IBAN, registros de retiros e historiales de transacciones, incluidas transacciones con Bitcoin.

La exposición del historial de transacciones junto con identidades reales podría hacer más convincentes los intentos posteriores de phishing. Un delincuente que conozca el nombre, los datos de contacto y la actividad previa con Bitcoin de un cliente podría adaptar un mensaje para que parezca más creíble que una estafa genérica. Un informe anterior de Coindoo examinó ese riesgo.

La declaración de la empresa distingue la exposición denunciada de información de clientes del acceso a los sistemas de Revolut o a los fondos de los clientes. Esto significa que la preocupación inmediata descrita en los informes disponibles es el posible uso indebido de datos personales y de cuentas, y no un robo confirmado de fondos. Por lo tanto, las afirmaciones sobre el supuesto rescate y cualquier divulgación adicional deben evaluarse por separado de la confirmación de Revolut sobre la exposición de datos.

Coin Bureau informa sobre una supuesta exigencia de 10.000 BTC

Coin Bureau afirmó en una publicación en X que el grupo detrás del incidente de Revolut exigía 10.000 BTC y amenazaba con filtrar datos robados de clientes. La publicación incluía una imagen descrita como material KYC censurado vinculado a Felix Römer, a quien la publicación identificaba como CEO de Gamdom y Skinscom.

Hasta el momento de la redacción, ni Revolut ni las autoridades habían verificado públicamente la supuesta exigencia de rescate ni el origen del material mostrado en la publicación. La publicación de Coin Bureau decía:

🚨BREAKING: Revolut attackers demand 10,000 BTC ransom, threatening to leak stolen customer data. The threat actors who allegedly tricked Revolut into handing over sensitive customer data by posing as a government are now publishing information belonging to high-profile clients.… pic.twitter.com/5IIaCHHOYT — Coin Bureau (@coinbureau) September 14, 2026

La publicación también está disponible a través de la cuenta de Coin Bureau en X.

Publicaciones afirman que se han divulgado registros de clientes

International Cyber Digest publicó en X que los actores de la amenaza habían comenzado a divulgar información confidencial de clientes y amenazaban con realizar nuevas publicaciones. Su publicación incluía capturas de pantalla que supuestamente mostraban material de clientes, pero las capturas no establecen por sí mismas el origen ni la autenticidad de los registros.

A esa publicación le siguió una afirmación similar de Evan Luthra, quien compartió una imagen descrita como material censurado de clientes y afirmó que el grupo había exigido un pago. Luthra escribió:

🚨THINGS ARE GETTING UGLY FOR REVOLUT!!! The group targeting the company has started leaking alleged customer data tied to high-profile clients. Now they’re demanding payment and threatening to dump more private messages, customer records and internal information. They’re also… pic.twitter.com/xyfkedn3bg — Evan Luthra (@EvanLuthra) September 13, 2026

La publicación también está disponible a través de la publicación de International Cyber Digest en X y de la cuenta de Evan Luthra en X.

Las supuestas divulgaciones podrían tener como objetivo dar peso a la exigencia de pago al demostrar que el grupo tiene acceso a registros confidenciales. Publicar material que supuestamente pertenece a clientes reales podría causar más daños sin dar a los atacantes acceso a los fondos de los clientes. Si el material es auténtico, nuevas publicaciones podrían exponer a más personas al fraude.

No existen pruebas verificadas de que el grupo haya vendido los datos de Revolut o tenga previsto hacerlo. Sin embargo, los delincuentes podrían intentar utilizar o distribuir bases de datos de clientes para phishing y suplantación de identidad. Los documentos de identidad, los registros de cuentas y la actividad previa con Bitcoin podrían utilizarse para adaptar un acercamiento a un cliente específico.

Riesgo de estafas posteriores dirigidas

Revolut confirmó que se divulgó información confidencial de clientes, mientras que la supuesta exigencia de rescate y la publicación de registros específicos siguen sin verificarse. Para los usuarios potencialmente afectados, el riesgo práctico es una forma de fraude más dirigida: un mensaje o una llamada que utilice datos personales o de transacciones reales para parecer legítimo.

Cualquier solicitud inesperada relacionada con una cuenta de Revolut o con actividad de Bitcoin debe verificarse a través de la aplicación oficial de Revolut, en lugar de utilizar un enlace o número telefónico proporcionado por el remitente. El informe original fue publicado por Coindoo.

Este artículo se proporciona únicamente con fines informativos y no constituye asesoramiento legal, financiero ni de ciberseguridad.