-
Los atacantes están exigiendo un rescate de 10.000 bitcoin (BTC).
-
Revolut entregó los datos tras recibir una solicitud falsificada de una agencia gubernamental.
Se siguen conociendo detalles sobre la filtración de datos que sufrió el banco Revolut y que llevó a la compañía a exponer información personal y financiera de algunos clientes
Según publicó el Financial Times hoy, 15 de septiembre de 2026, la firma se puso en contacto con 680 personas que cree que fueron afectadas tras una investigación inicial.
Además, los atacantes responsables de obtener información confidencial de usuarios del neobanco comenzaron a divulgar datos sensibles y estarían exigiendo un rescate de 10.000 BTC para detener las filtraciones.
Tras el incidente reportado inicialmente el 12 de septiembre, los actores maliciosos intensificaron sus acciones al publicar expedientes de clientes de alto perfil. Entre los afectados figura Mark Karpelès, exdirector ejecutivo de Mt Gox, exchange de bitcoin que en su momento fue la mayor del mundo y quebró en febrero de 2014.
Karpelès detalló que el 12 de septiembre, a las 5:25 de la madrugada, recibió un correo electrónico de Revolut alertándole sobre la estafa y advirtiéndole que sus datos podrían estar en riesgo. «Pensé que era una estafa… Al principio, sentí lástima por ellos», comentó el empresario al periódico británico.
No obstante, Karpelès afirmó posteriormente que considera que Revolut «no debería haber compartido la información en primer lugar, independientemente de si el correo electrónico procedía de una dirección gubernamental verificada».
Tal como informó CriptoNoticias, la vulnerabilidad operativa se originó cuando la compañía recibió una petición de datos proveniente de una dirección alojada en un dominio gubernamental legítimo. Al originarse en un servidor estatal auténtico, el mensaje superó los tres mecanismos de verificación estándar de la industria: SPF, DKIM y DMARC.
Estos protocolos sirven para autenticar el origen de los mensajes electrónicos y, supuestamente, evitar la suplantación de identidad. Para los filtros automatizados de Revolut, la comunicación contó con todas las credenciales de un requerimiento oficial genuino, lo que provocó la entrega de los archivos antes de confirmar su validez directa con la entidad emisora.








