Brecha de datos en Revolut por solicitud fraudulenta

Revolut expuso datos sensibles de clientes y transacciones de Bitcoin tras caer en una solicitud falsa de gobierno. No se comprometieron fondos ni datos biométricos.

Revolut ha sido objeto de una brecha de datos tras responder a una solicitud fraudulenta que imitaba a una agencia gubernamental. El atacante utilizó un dominio de correo electrónico legítimo de la agencia y superó los controles de autenticación, lo que llevó a Revolut a considerar la solicitud como auténtica. Como resultado, se expusieron datos sensibles de clientes, incluyendo documentos de identidad, selfies de verificación, domicilios y registros de transacciones de Bitcoin. No se vieron comprometidas contraseñas, claves privadas ni fondos, ya que la brecha explotó debilidades en la verificación de solicitudes oficiales, no en la seguridad interna de cuentas. El incidente afectó a un número limitado de usuarios, posiblemente de alto patrimonio, quienes ya han sido notificados. Revolut informó a las autoridades y reguladores, y recalcó que la telemetría facial biométrica y los fondos de los clientes permanecen seguros. El caso subraya la importancia de fortalecer los procesos de verificación ante solicitudes legales sensibles.

Tokens relacionados

Noticias relacionadas