comparte

Banner de FIRSTonline

Revolut sufre un ataque informático y roban datos de unos 700 clientes mediante una solicitud oficial falsa: ¿qué ha ocurrido?

Documentos de identidad, números IBAN, selfies, extractos bancarios e historial de transacciones: estos son algunos de los datos que Revolut entregó a un grupo de hackers tras una solicitud procedente de una dirección de correo electrónico certificada de una administración italiana.

Revolut sufre un ataque informático y roban datos de unos 700 clientes mediante una solicitud oficial falsa: ¿qué ha ocurrido?

Un ataque de hackers led revoluc entregar el datos personales y financieros di alrededor de 700 clientes a un grupo de ciberdelincuentes. Sin embargo, los atacantes no violaron directamente los sistemas de la empresa fintech: según las reconstrucciones, utilizaron un Dirección de correo electrónico real y certificada de la policía italiana., a las que habrían podido acceder, para enviar una solicitud que pareciera oficial.

Revolut confirmó el incidente el 12 de septiembre, calificándolo de estafa sofisticada. La compañía no reveló el número exacto de clientes afectados, pero Financial Times Habla de 680 personas. La empresa fintech, que cuenta con más de 80 millones de clientes en todo el mundo y más de 5 millones en Italia, ha asegurado que su Los sistemas no se vieron comprometidos. y eso según los registros No se robó dinero..

¿Qué datos de clientes de Revolut han quedado expuestos?

La solicitud habría conllevado la entrega de información Datos especialmente sensibles: nombres, direcciones, números de teléfono y correos electrónicos, copias de pasaportes y permisos de conducir, fotografías y selfies utilizadas para verificar la identidad. Los atacantes también habrían obtenido números IBAN, extractos bancarios, transacciones, retiros e historial de transacciones, incluyendo bitcoins. 

Entre los clientes involucrados se encuentra el futbolista del Barcelona. George Mikautadze, el tenista kazajo Alexander Shevchenko, Mark Karpelès, ex director ejecutivo de Mt. Gox, y marc zellerKarpelès declaró haber recibido la comunicación de Revolut a las 5:25 de la madrugada del 12 de septiembre, pensando inicialmente que se trataba de otro intento de estafa. El caso del empresario también ha sido denunciado. Félix Romer, quien presuntamente recibió amenazas de extorsión relacionadas con el robo de sus datos antes de que Revolut informara a los clientes del incidente.

La empresa ha bloqueado la dirección utilizada para la solicitud y ha notificado a las autoridades, a las fuerzas del orden, a las autoridades de protección de datos y a los reguladores financieros.

Cómo los hackers engañaron a Revolut

La reconstrucción del ataque gira en torno al buzón. El grupo que se hace llamar No soy un villano afirma haber comprometido, hace unos seis meses, una cuenta con el dominio @pec.interno.it, rastreable hasta el ministro del Interior.

Desde ese buzón de correo, se envió una solicitud a la sede lituana de Revolut para obtener información sobre los clientes como parte de una supuesta investigación por parte de la Fiscalía de MilánLa comunicación también hacía referencia a la Orden Europea de Investigación, el instrumento que permite a las autoridades judiciales de un país de la Unión Europea solicitar pruebas e información que se encuentren en otro Estado.

Por lo tanto, la solicitud no solo se envió desde una dirección institucional auténtica, sino que además tenía una motivación aparentemente legítima. Según los informes, Revolut respondió proporcionando los datos sin contactar directamente con las autoridades para verificar la solicitud. El Ministerio del Interior aún no ha confirmado públicamente la filtración.

Los hackers afirman tener más datos italianos.

IAmNotAVillain también afirma haber tenido acceso a los sistemas de las autoridades italianas durante meses y haber recopilado más de 87 archivos, que suman aproximadamente 147 gigabytes, incluyendo documentos, correos electrónicos e información personal. El grupo afirma ser en posesión de otro material y amenaza con publicarlo si fracasa. pago de un rescate.

Sin embargo, estas son las afirmaciones de los atacantes y aún no han sido verificadas de forma independiente. El mismo grupo también ha indicado el supuesto móvil, vinculado a los procedimientos KYC (los controles que utilizan las entidades financieras para verificar la identidad de sus clientes).

Mientras tanto el controles por parte de las autoridadesMartes 15 de septiembreOficina del Comisionado de Información británico Anunció una investigación tras el informe de Revolut. En Italia, el diputado de Acción Giulia Pastorella Anunció que plantearía una pregunta para averiguar cuántas otras solicitudes podrían haberse originado desde la misma dirección de correo electrónico certificada y si otras empresas estaban involucradas.

Revisión