Noticias de Ciberseguridad

Detalle de la noticia

Filtración de datos

Fuga de datos en Revolut: 5 meses, 680 cuentas de alto perfil, 3 millones de dólares de rescate

Fuente: SecurityWeek Publicado: 17/09/2026 · 13:57 UTC
Compartir:
Filtración de datos Fuga de datos en Revolut: 5 meses, 680 cuentas de alto perfil, 3 millones de dólares de rescate
Imagen: SecurityWeek

Un grupo de piratas informáticos está exigiendo una extorsión de tres millones de dólares a la empresa británica Revolut, tras sustraer información de la compañía mediante solicitudes gubernamentales falsas. La empresa informó recientemente a los usuarios que podrían estar afectados sobre la filtración de sus datos personales, correos electrónicos, números telefónicos, pasaportes e información financiera. Para conseguir esta información, los atacantes se hicieron pasar por una agencia gubernamental oficial, y como la compañía debe atender los requerimientos legales de las autoridades policiales, cumplió con las solicitudes.

Un actor de amenazas que utiliza el seudónimo de IAmNotAVillain hizo pública la exigencia del pago y amenazó con vender los datos de los clientes que supuestamente consiguió. No obstante, un portavoz de Revolut indicó que la organización no ha tenido comunicación directa ni ha recibido exigencias por parte de los responsables de estas afirmaciones. Asimismo, el actor de amenazas señaló públicamente que una parte de la información extraída se encuentra en poder de un antiguo colaborador que también se atribuyó la responsabilidad del incidente.

Investigaciones señalan que los atacantes enviaron peticiones falsas a una filial de la empresa en Lituania durante un periodo prolongado, utilizando una cuenta de correo electrónico gubernamental obtenida tras comprometer la cuenta de un empleado mediante la infección de un programa informático de robo de información. Como resultado de esta campaña, los datos personales y financieros de una cantidad específica de clientes de alto perfil resultaron comprometidos. Además, los involucrados afirmaron que el ataque también implicó el robo de una gran cantidad de datos de una agencia de aplicación de la ley en Italia, país cuyas autoridades ya iniciaron una investigación.