Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
Acerca de
CLAY TRIBUNE.
ShopCartAccount
Publicidad

Hackers de revolut exigen rescate de 3 millones de Monero, amenazan con vender datos de clientes: reporte

Revolut fue hackeado: hackers exigen un rescate de $3 millones en Monero o venderán los datos robados de los clientes, según el Financial Times.

Por mitch·6 min de lectura
A shadowy hacker silhouette looms over a cracked digital vault glowing with binary code.

Revolut enfrenta una fecha límite impuesta por un grupo de hackers que exigen 3 millones de dólares en rescate en Monero, con la amenaza de que si el pago no se realiza dentro de las 24 horas, los atacantes venderán cientos de documentos de identidad y registros de transacciones de clientes a otros delincuentes, según el Financial Times. La exigencia se produce días después de que Revolut reconociera una brecha vinculada a un sistema de correo electrónico del gobierno italiano que fue comprometido.

El miércoles, un sitio web establecido por el grupo publicó una exigencia que pedía «6,000 XMR / $3,000,000», con una advertencia de que el incumplimiento provocaría que «todos los datos serán vendidos y la sangre estará en sus manos». El grupo afirma que se basó en el análisis de blockchain para identificar a los clientes que poseían activos criptográficos sustanciales.

Las Exigencias de Rescate

Los atacantes exigen el pago en Monero, que oculta quién envía y recibe fondos junto con los montos de las transacciones a través de firmas de anillo y direcciones stealth. Esa moneda ha sido retirada de las operaciones en varios importantes mercados de intercambio, entre ellos Binance, Coinbase y Kraken.

Publicidad

TRM Labs informa que los grupos de extorsión piden Monero y, ocasionalmente, reducen sus exigencias a las víctimas que lo pagan. La mayoría de los rescates aún se liquidan en Bitcoin, que TRM describe como «mucho más fácil de adquirir, mover y convertir a escala».

El grupo ha dejado claras sus intenciones: si Revolut no paga, los datos robados se entregarán a otros delincuentes. Esta no es una amenaza vaga. Los hackers ya han proporcionado pruebas al FT mostrando una grabación de pantalla de los archivos.

Cómo Fueron Elegidos Las Víctimas

La característica distintiva de este ataque es cómo se seleccionaron los objetivos. Según el FT, el grupo dijo que comenzó con el análisis de blockchain, identificando a los clientes de Revolut cuya actividad on-chain apuntaba a tenencias significativas, antes de atacar esas cuentas en particular.

El investigador de blockchain ZachXBT, que primero divulgó la notificación a los clientes, dijo que la brecha parecía «dirigida a usuarios de alto patrimonio neto». Esto coincide con el relato del grupo sobre cómo los eligió.

El perfil en el centro del aumento de ataques violentos con llaves inglesas contra propietarios conocidos de criptomonedas combina identidad verificada, dirección domiciliaria y tenencias comprobadas. Los hackers ya sabían qué personas tenían dinero antes de que siquiera pusieran manos a la obra.

Detalles de la Brecha

La firma de pagos Revolut cedió sus propios datos tras recibir solicitudes de una dirección de correo electrónico gubernamental oficial que incluía la debida autenticación. La compañía lo ha calificado como «un sofisticado fraude de suplantación de identidad externa».

Un sistema de correo electrónico del gobierno italiano hackeado fue utilizado para realizar las solicitudes, según el FT, que dice que se extendieron a lo largo de varios meses e involucraron al menos 680 cuentas.

Los datos robados fueron extensos:

  • Nombres, fechas de nacimiento, ocupaciones, direcciones domiciliarias
  • Copias de pasaportes o licencias de conducir, selfies que los clientes envían para verificación
  • Estados de cuenta con IBANs y referencias de billeteras
  • Registros de retiros e historial completo de transacciones

Los hackers han mostrado desde entonces al FT una grabación de pantalla de los archivos. Revolut dijo el miércoles por la noche que «no ha recibido contacto ni demanda directa de las personas o del grupo que hace estas afirmaciones».

Respuesta de Revolut Hasta Ahora

Revolut ha calificado el número de clientes afectados como «limitado». Dice que los fondos y los sistemas no se vieron afectados y se ha negado a nombrar a la agencia involucrada.

Lo que destaca del comunicado de la empresa es lo que no incluye. La firma no hizo comentarios sobre la cifra de 680 cuentas reportada por el FT. Tampoco abordó si la agencia en cuestión opera en Italia.

Lo que esto significa para Revolut

Revolut se encuentra en una posición inexplorada. Un grupo de hackers ha irrumpido en sus sistemas, robado datos de cientos de clientes y ahora exige un pago en una moneda que las principales bolsas ya no comercian. La empresa se enfrenta a un problema de extorsión familiar: puede pagar y establecer un precedente, o negarse y permitir que se divulguen las identidades de sus clientes.

Aproximadamente 3 millones de XMR es lo que el grupo exige. El plazo es de 24 horas desde el momento en que se hizo la demanda.

La empresa no ha confirmado la amenaza más allá de su declaración estándar, por lo que Revolut permanece atrapada entre el grupo de hackers y los datos que posee.

Cronología del Incidente

Fecha Evento
Meses anteriores Solicitudes de información llegan a través de un sistema de correo electrónico del gobierno italiano comprometido
Miércoles El grupo publica una demanda de 6,000 XMR ($3 millones) en un sitio web dedicado
Miércoles por la noche ) Revolut emite un comunicado en el que afirma no haber recibido contacto directo )

Días después de que Revolut reconociera la invasión, la empresa ahora se enfrenta a un plazo de rescate. La admisión se produjo rápidamente, y el plazo para responder a la demanda específica se mide en días. )

El Perfil Detrás del Ataque )

El enfoque utilizado para encontrar víctimas destaca. El grupo primero examinó la actividad de blockchain, luego seleccionó usuarios con importantes tenencias de cripto, y finalmente se dirigió a esos perfiles particulares. )

El perfil coincide con el mismo que estuvo detrás de los ataques violentos con llave inglesa contra propietarios de criptomonedas conocidos. Incluye identidad verificada, dirección de domicilio y tenencias comprobadas. )

Las personas detrás de los ataques saben qué individuos poseen fondos. También saben dónde se pueden encontrar esos recursos. Además, están listos para poner a la venta lo que han tomado. )

El Costo del Compromiso )

Lo ocurrido en Revolut es más que una simple fuga de datos. Demuestra cómo viaja la información cuando se mantiene en sistemas que pueden ser violados. Los gobiernos, las empresas y las personas colocan material sensible en estos sistemas, y los efectos se extienden cuando esos sistemas fallan. )

Lo que se llevó va más allá de un simple restablecimiento de contraseña; es una brecha duradera. Los hackers han capturado registros que contienen pasaportes, licencias de conducir, domicilios y historiales de transacciones. Cada uno de estos elementos ha sido registrado. )

La opción que se plantea ante Revolut es clara: ya sea pagar, o permitir que los datos sean divulgados públicamente. La empresa tiene 24 horas para tomar su decisión. )

Este relato gira en torno a los datos, la confianza y el costo de mantener el dinero en la web. Revolut se ha convertido en la empresa más reciente en descubrir esa lección a través de una amarga experiencia. Los atacantes ahora poseen los registros. El tiempo se está agotando. )

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Como Afiliado de Amazon, Clay Tribune obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.