-
Los registros expuestos incluirían pasaportes, permisos de conducir y fotografías de controles.
-
La exigencia incluye una cuenta regresiva de 24 horas para que Revolut efectúe el supuesto pago.
Una nueva exigencia de rescate vinculada a la filtración de datos de Revolut pone a la empresa bajo presión. Un grupo que se identifica como iamnotavillain exigió una nueva suma millonaria y amenazó con vender la información de los clientes a otros grupos criminales si no recibe el pago en un plazo de 24 horas.
Según informó The Financial Times, los atacantes publicaron la exigencia el miércoles junto con una cuenta regresiva. El grupo asegura tener acceso a los datos completos de los clientes afectados y sostiene que todavía no se han producido negociaciones con Revolut.
La nueva demanda exige 6.000 XMR, la denominación de Monero, una criptomoneda que incorpora mecanismos destinados a dificultar el rastreo de las transacciones y ocultar información sobre sus participantes. El grupo reclama el equivalente a unos USD 3 millones y amenaza con vender los datos si Revolut no cumple dentro del plazo establecido.
Según el reporte, al menos 680 cuentas de clientes estarían involucradas. Los atacantes aseguran haber obtenido documentos de identidad, fotografías utilizadas en verificaciones de clientes e historiales de transacciones.

Para respaldar sus afirmaciones, los hackers enviaron a The Financial Times una grabación de pantalla de 60 segundos en la que aparentemente se muestran documentos de clientes de Revolut. El material incluía, según el periódico, pasaportes, permisos de conducir, fotografías utilizadas durante los controles de identidad e historiales de transacciones.
El grupo también afirmó que utilizó análisis de datos de la red para identificar cuentas de Revolut con importantes tenencias de criptomonedas. Posteriormente, los registros habrían sido obtenidos mediante solicitudes fraudulentas enviadas por personas que se hicieron pasar por funcionarios gubernamentales. Como explicó CriptoNoticias, Revolut entregó información en respuesta a esas solicitudes antes de detectar que eran fraudulentas. De esta manera, los atacantes habrían conseguido acceder a registros que ahora utilizan como parte de la extorsión.
La nueva exigencia surge después de que otros actores reclamaran previamente un rescate de 10.000 BTC por información relacionada con la misma filtración. Sin embargo, todavía no está confirmado que ambos reclamos provengan exactamente de los mismos hackers.
Sin embargo, Revolut niega haber recibido una exigencia de este tipo. Un portavoz de la empresa declaró a Reuters que el banco no ha tenido contacto directo ni ha recibido ninguna reclamación de las personas o del grupo que afirma estar detrás de la filtración.








