
Revolut sufre una brecha de datos tras ser engañada con una dirección de correo administrativa falsa
La neobanco Revolut ha confirmado una brecha de seguridad después de que unos hackers se hicieran pasar por una administración pública y lograran que la entidad les enviara datos sensibles de un número limitado de clientes, que ya han sido notificados.
Revolut ha confirmado una brecha de seguridad que ha expuesto datos sensibles de un número limitado de clientes. Los atacantes lograron engañar a la entidad financiera utilizando una dirección de correo electrónico que parecía pertenecer a una administración pública, según ha reconocido la propia compañía. Los clientes afectados fueron informados el viernes 11 de septiembre.
El incidente se produjo cuando los hackers, haciéndose pasar por una autoridad administrativa legítima, consiguieron que Revolut les remitiera información confidencial. La entidad no ha especificado cuántos usuarios se han visto afectados, pero ha asegurado que se trata de un grupo reducido y que todos ellos ya han sido notificados de forma individual. La compañía ha subrayado que la brecha no afecta a los fondos de los clientes ni a sus contraseñas, aunque sí a datos personales que podrían ser utilizados en futuros intentos de fraude.
El caso pone de relieve una de las técnicas más eficaces que emplean los ciberdelincuentes: el engaño mediante comunicaciones que suplantan a instituciones oficiales. En este tipo de ataques, conocido como phishing de suplantación de autoridad, los delincuentes no necesitan vulnerar los sistemas informáticos de la empresa, sino convencer a sus empleados de que están ante una petición legítima. La dirección de correo utilizada pertenecía realmente a una administración, lo que dificultó su detección por parte de los sistemas de seguridad de Revolut.
Tras conocerse el incidente, la entidad se enfrenta a una amenaza de extorsión por parte de los atacantes, que habrían solicitado un rescate a cambio de no publicar la información sustraída. Revolut ha declinado comentar los detalles de esa exigencia, pero ha confirmado que está colaborando con las autoridades competentes para esclarecer los hechos y reforzar sus protocolos de verificación de solicitudes externas.
La compañía ha recomendado a los clientes que extremen las precauciones ante posibles comunicaciones sospechosas. Entre las medidas sugeridas figuran desconfiar de mensajes que soliciten datos personales o credenciales, verificar siempre la identidad del remitente a través de canales oficiales y revisar periódicamente los movimientos de la cuenta. Los expertos en ciberseguridad recuerdan que una brecha de datos no implica necesariamente el robo de dinero, pero sí facilita que los delincuentes construyan engaños más creíbles y personalizados.
El suceso coincide con un aumento de la preocupación por la protección de la información financiera en Europa, donde las entidades digitales manejan volúmenes crecientes de datos personales. La autoridad de protección de datos del país correspondiente podría abrir una investigación para determinar si Revolut cumplió con sus obligaciones de seguridad y notificación. La empresa ha asegurado que ha reforzado sus controles internos y que mantendrá informados a los afectados sobre cualquier novedad relevante.
Más en « Economía »
- 14 septiembreAmazon suspende sus vuelos con la aerolínea implicada en el accidente de Miami
- 7 septiembreEl BCE llega a septiembre con una subida casi descontada
- 31 agostoRusia, riqueza inmensa y una brecha territorial extrema
- 28 agostoInditex lanza su cadena low cost Lefties en el Reino Unido para competir con Primark y Shein
