La institución compartió información de carácter personal de un número indeterminado de usuarios tras recibir una solicitud procedente de una cuenta de correo electrónico gubernamental no autorizada. Los documentos compartidos incluyen datos de identidad, información de identificación y verificación, así como extractos bancarios, lo que pone en riesgo a los usuarios afectados.
Revolut filtra datos de clientes a unos piratas informáticos que se hacían pasar por una agencia estatal

Puntos clave
- Revolut filtró datos de usuarios a unos hackers que se hacían pasar por una agencia gubernamental, lo que expuso a los clientes a riesgos de suplantación de identidad.
- Los datos filtrados incluían nombres, direcciones e imágenes de documentos de identidad, y ZachXBT advirtió de que estaban dirigidos a usuarios con un elevado patrimonio neto.
- Esta filtración aviva la reacción mundial contra las normas obligatorias de KYC, a medida que se intensifican los ataques físicos contra los titulares.
Revolut filtra información de clientes a actores maliciosos no identificados
Revolut, un neobanco con sede en el Reino Unido, se ha convertido en la última institución en revelar inadvertidamente información de clientes a actores maliciosos.
Según un correo electrónico enviado a los clientes, Revolut, que cuenta con una base de usuarios de más de 70 millones de clientes en todo el mundo, compartió información de identificación personal (PII) con actores maliciosos no identificados que se hacían pasar por una agencia gubernamental. La empresa informó de que facilitó estos datos al responder a un correo electrónico de solicitud de información procedente de una dirección no autorizada alojada en un dominio.
«La comunicación incluía credenciales de autenticación de dominio válidas, lo que llevó a Revolut a atender la solicitud con la creencia razonable de que se trataba de una solicitud auténtica de una agencia gubernamental», subrayó.
Revolut no reveló el nombre de la institución supuestamente implicada. No obstante, sí señaló que la información compartida incluía datos clave: nombres, fechas de nacimiento, profesiones, direcciones postales, direcciones de correo electrónico y números de teléfono, lo que podría poner en riesgo la seguridad personal de los clientes afectados por la filtración.
Además, Revolut también compartió documentos y datos de verificación, incluidas imágenes de pasaportes y permisos de conducir con fotografías de verificación facial, lo que puede exponer a los clientes al robo de identidad.
Marc Zeller, fundador de la ya desaparecida Aave Chan Initiative, fue uno de los clientes afectados por la filtración.
«Me he despertado y me he encontrado con que Revolut había filtrado todos mis datos. Un claro recordatorio de que el proceso KYC no ha aportado ninguna ventaja significativa y ha puesto a muchos en peligro», publicó en las redes sociales.
El investigador de la cadena de bloques ZachXBT señaló que, aunque es probable que el incidente tuviera un alcance limitado, parece haber estado dirigido a usuarios con un elevado patrimonio, lo que aumenta las posibilidades de que los clientes afectados se conviertan en blanco de ataques.
El incidente se produce en medio de una reacción global contra el proceso de «conozca a su cliente» (KYC), después de que varias instituciones y empresas de criptomonedas también hayan filtrado información de clientes a actores maliciosos, poniendo en riesgo la seguridad personal de los usuarios, al tiempo que los ataques de tipo «wrench» han aumentado en frecuencia y ferocidad.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












