Revolut cae en una suplantación de una agencia pública y expone datos y registros de Bitcoin de clientes

Resumen del mercado generado por IA
Revolut reveló una filtración de datos tras actuar en respuesta a una solicitud gubernamental falsificada, exponiendo documentos de identidad de clientes y registros detallados de transacciones y retiradas de Bitcoin. Aunque, según se informó, los fondos y los sistemas internos no se vieron afectados, el alcance del KYC y del historial onchain incrementa los riesgos de contraparte, privacidad y seguridad personal (incluida la extorsión dirigida), lo que podría desalentar la actividad de los usuarios en torno a la fintech de custodia y a los raíles cripto. El episodio refuerza las preocupaciones persistentes sobre la seguridad de los datos y los flujos de trabajo de cumplimiento en toda la industria.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.79%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Revolut ha informado a parte de sus clientes de una brecha de datos tras atender una solicitud que aparentaba proceder de una agencia gubernamental, según CoinDesk. La comunicación, enviada desde un dominio oficial y que superó las comprobaciones de verificación del dominio, fue considerada legítima y llevó a la entidad a facilitar información a los atacantes. La filtración incluye datos personales y de contacto: nombre, fecha de nacimiento, ocupación, dirección, correo electrónico y número de teléfono. En algunos casos también se habrían visto comprometidas copias de pasaportes o permisos de conducir aportadas por usuarios, además de las fotografías tipo "selfie" utilizadas en los procesos de verificación de identidad. Para los usuarios de criptomonedas, el componente más sensible se centra en la información financiera y los registros en cadena. Entre los datos expuestos figuran extractos con IBAN y números de referencia de monedero, registros de retiradas y el historial completo de transacciones, con detalles de operaciones en Bitcoin. Revolut aseguró que los datos biométricos faciales (telemetría) no se vieron afectados. También indicó que ni sus sistemas ni los fondos de los clientes resultaron comprometidos. La compañía confirmó a medios internacionales que se trató de una "estafa externa compleja de suplantación": los atacantes enviaron solicitudes fraudulentas usando direcciones de correo con dominios legítimos de organismos públicos para obtener información de clientes. La entidad afirma que el número de afectados es "limitado". Tras detectar el incidente, bloqueó las direcciones implicadas y notificó a las instituciones suplantadas, a las fuerzas de seguridad y a los supervisores. No precisó cuántas personas se vieron impactadas ni qué organismo fue suplantado. Posible foco en grandes patrimonios El investigador onchain ZachXBT señaló que el episodio parece encajar con una campaña dirigida a personas de alto patrimonio. La combinación de datos de identidad detallados e historiales completos de transacciones de Bitcoin eleva el riesgo de los llamados "wrench attacks", amenazas en el mundo físico facilitadas por la exposición de la identidad del titular. El incidente se produce en un contexto de problemas recurrentes de seguridad de datos en el sector cripto. Recientemente, el fabricante de monederos hardware Trezor amplió el alcance de una exposición de datos de clientes vinculada a un proveedor de atención al cliente, y la plataforma social X fue señalada por una posible brecha que desencadenó un gran número de restablecimientos de contraseña. Como información adicional, Revolut lanzó este año la stablecoin EURR vinculada al euro y está evaluando un plan de salida a bolsa.