NoticiasCriptoFiltración de datos de Revolut expone registros de Bitcoin mientras atacantes exigen un pago

Filtración de datos de Revolut expone registros de Bitcoin mientras atacantes exigen un pago

Autor: Crypto Ninjas·

Puntos clave

  • Los actores de amenazas pasaron de exigir información de clientes de Revolut a publicarla en internet y amenazan con divulgar más datos si la empresa no paga.
  • Los archivos potencialmente expuestos incluyen registros de transacciones de Bitcoin, IBAN, estados de cuenta, fechas de retiros, documentos de identidad, domicilios, números telefónicos y fechas de nacimiento.
  • Revolut afirmó que sus sistemas principales no fueron vulnerados y que las solicitudes fraudulentas se enviaron desde un dominio de correo electrónico legítimo de una agencia gubernamental que fue suplantado.
  • No se ha informado del robo de fondos de clientes ni de claves privadas, pero vincular identidades con actividad de Bitcoin podría permitir ataques dirigidos de phishing o ingeniería social.
  • Revolut afirmó que bloqueó la dirección de correo electrónico involucrada y notificó a autoridades gubernamentales, organismos policiales, entidades de protección de datos y reguladores financieros.
Filtración de datos de Revolut expone registros de Bitcoin mientras atacantes exigen un pago

Según informes, hackers comenzaron a publicar información personal perteneciente a clientes de Revolut y exigen un pago para evitar nuevas divulgaciones. El material podría incluir documentos de identidad, selfies de verificación, estados de cuenta y registros de transacciones de Bitcoin.

Revolut afirmó que ninguna cuenta individual fue comprometida y que sus sistemas y fondos de clientes permanecen intactos. La empresa indicó que el número de clientes afectados era reducido y que se puso en contacto directamente con esas personas, aunque no reveló cuántas estuvieron involucradas.

Los atacantes comienzan a publicar datos de clientes de Revolut

Según informes, los atacantes pasaron de buscar información de clientes a publicar en internet datos vinculados con usuarios de Revolut. International Cyber Digest afirmó que el grupo amenazaba con divulgar mensajes adicionales, archivos de clientes e información interna si Revolut no pagaba.

‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they’ll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026

El material reportado incluye documentos de identidad y selfies de verificación pertenecientes a algunos clientes de alto perfil. Los atacantes también acusaron a Revolut de manejar de forma deficiente la información privada y afirmaron que datos sensibles fueron trasladados a una jurisdicción fuera del alcance de las regulaciones del Reino Unido y la Unión Europea.

Según Revolut, el incidente no fue resultado de una vulneración directa de sus sistemas principales. En cambio, una persona no autorizada presuntamente utilizó el dominio de correo electrónico legítimo de una agencia gubernamental para enviar solicitudes fraudulentas de información de clientes. Revolut describió el incidente como un ataque externo de suplantación cuidadosamente planificado.

Los historiales de transacciones de Bitcoin figuran entre los datos expuestos

Para los usuarios de criptomonedas, la presunta exposición de información sobre transacciones es una preocupación central. Los archivos afectados podrían contener registros de transacciones de Bitcoin, estados de cuenta, números internacionales de cuenta bancaria (IBAN), fechas de retiros e historiales completos de pagos.

Otra información potencialmente expuesta incluye números telefónicos, documentos de identidad, domicilios, nombres y fechas de nacimiento. La combinación de información de identidad con historiales de transacciones de Bitcoin crea un tipo de riesgo diferente al de un hackeo convencional de un exchange de criptomonedas.

No se ha informado del robo de fondos de clientes ni de claves privadas. Sin embargo, vincular la identidad de una persona con sus transacciones de Bitcoin podría revelar información financiera y facilitar potencialmente ataques dirigidos de phishing o ingeniería social.

Revolut afirma que los fondos de los clientes permanecen seguros

Revolut afirmó que detectó las solicitudes fraudulentas y bloqueó la dirección de correo electrónico asociada. La empresa también notificó a la autoridad gubernamental correspondiente, a los organismos policiales, a las autoridades de protección de datos y a los reguladores financieros.

El incidente ocurre mientras Revolut continúa ampliando sus servicios de criptomonedas y activos digitales. Esto pone de relieve la importancia de proteger las identidades de los clientes y la información relacionada con sus transacciones, especialmente cuando los registros personales pueden vincularse directamente con la actividad en criptomonedas.

Según informes, los atacantes se están preparando para divulgar más datos de clientes. Por lo tanto, para los usuarios de Revolut que mantienen o negocian BTC, el problema inmediato descrito en el informe no es la pérdida de activos de la plataforma, sino el posible uso indebido de la información personal asociada con sus operaciones de criptomonedas.

Fuente original: CryptoNinjas