$3 M en XMR o datos de clientes a la venta? La amenaza de los hackers de Revolut

2026-09-17
$3 M en XMR o datos de clientes a la venta? La amenaza de los hackers de Revolut

Informes de que los hackers de Revolut exigen $3 millones en XMR han generado preocupaciones sobre la privacidad de los clientes, el objetivo relacionado con las criptomonedas y la posible venta de datos financieros sensibles. Un grupo que se hace llamar “iamnotavillain” supuestamente amenazó con publicar o vender información obtenida a través de solicitudes fraudulentas de datos gubernamentales a menos que Revolut pagara 6,000 Monero.

Revolut confirmó una divulgación no autorizada que afecta a un número limitado de clientes, pero dijo que sus sistemas internos y los fondos de los clientes no se vieron comprometidos. Varios detalles, incluyendo la identidad de los hackers, el número de víctimas, los métodos de ataque y las reclamaciones de acceso, siguen sin verificarse o se basan principalmente en las declaraciones del grupo.

Puntos Clave

  • Un grupo que reclama responsabilidad por la violación de Revolut supuestamente exigió 6,000 XMR, valorados en aproximadamente $3 millones cuando se emitió la demanda, y amenazó con vender los datos de los clientes.
  • Revolut confirmó que solicitudes fraudulentas enviadas a través de un dominio de correo electrónico de una agencia gubernamental legítima causaron una divulgación no autorizada, pero dijo que sus sistemas y fondos de los clientes no se vieron afectados.
  • Los clientes deben considerar los mensajes que contienen información personal o de transacción precisa como potencialmente fraudulentos y verificar cada solicitud a través de la aplicación oficial de Revolut.

¿Cuál es la Amenaza de $3 Millones en XMR de los Hackers de Revolut?

What Is the Revolut Hackers’ $3 Million XMR Threat

(fuente de imagen: instagram.com)

La amenaza de los hackers de Revolut es un intento de extorsión reportado que involucra información del cliente obtenida a través de solicitudes fraudulentas de datos gubernamentales. Según el Financial Times, el grupo “iamnotavillain” publicó una demanda de 6,000 XMR, describiéndose en ese momento como aproximadamente $3 millones, y dio a Revolut 24 horas para pagar.

El grupo supuestamente amenazó con vender la información a otras organizaciones criminales si no se realizaba el pago. Sin embargo, Revolut dijo a Reuters que no había recibido contacto directo ni demanda de rescate de los presuntos atacantes.

Esta distinción es importante. La demanda de rescate fue reportada públicamente y atribuida al grupo, pero la evidencia disponible no establece que Revolut haya entrado en negociaciones o reconociendo la demanda como auténtica.

¿Qué Ha Confirmado Revolut?

Revolut confirmó que un tercero no autorizado obtuvo información sensible de los clientes al enviar solicitudes de información fraudulentas a través de un dominio de correo electrónico de una agencia gubernamental legítima. La compañía describió el incidente como un sofisticado esquema de suplantación externo en lugar de una intrusión directa en la infraestructura central de Revolut.

Revolut dijo que tomó varias acciones después de identificar la actividad:

  • Bloqueó la dirección de correo electrónico asociada con las solicitudes fraudulentas
  • Contactó a los clientes que identificó como afectados
  • Alertó a la agencia gubernamental relevante
  • Notificó a las fuerzas del orden y a los reguladores aplicables
  • Comenzó a revisar y fortalecer sus procedimientos de solicitud de información

Revolut ha declarado que sus sistemas internos y los fondos de los clientes no se vieron afectados. No hubo compromiso confirmado de contraseñas de clientes, claves privadas, saldos de tarjetas ni de las redes subyacentes de criptomonedas.

Los lectores que busquen antecedentes sobre la divulgación original pueden revisar el análisis anterior de Bitrue de la violación de datos de Revolut y los registros KYC expuestos.

¿Qué Está Confirmado y Qué Sigue Siendo Afirmado?

Varios detalles importantes provienen de los hackers presuntos en lugar de Revolut o una autoridad investigadora. No deben ser presentados con la misma certeza que la divulgación confirmada de Revolut.

Reclamo

Estado actual

Las solicitudes fraudulentas utilizaron un dominio de correo electrónico de una agencia gubernamental legítima

Confirmado por Revolut

Los sistemas de Revolut y los fondos de los clientes no se vieron afectados

Declarado por Revolut

Los atacantes exigieron 6,000 XMR

Reportado por el Financial Times y otras publicaciones

Al menos 680 cuentas de clientes se vieron afectadas

Número reportado, no confirmado públicamente por Revolut

Los atacantes accedieron a un sistema de correo electrónico del gobierno italiano

Afirmado por el grupo y reportado por el Financial Times

Se utilizó análisis de blockchain para identificar a usuarios ricos de criptomonedas

Afirmado por los atacantes presuntos

Los datos robados se venderán si Revolut no paga

Una amenaza de extorsión, no una venta completada confirmada

Los informes disponibles respaldan la existencia de una divulgación no autorizada real. No verifica de forma independiente cada afirmación hecha por “iamnotavillain”, incluyendo la cantidad total de datos, el método de acceso del grupo, o si todos los registros mostrados eran auténticos.

¿Cómo Ocurrió la Violación de Datos de Revolut?

How Did the Revolut Data Breach Happen

(fuente de imagen: corksafetyalerts.com)

El incidente supuestamente aprovechó un proceso de intercambio de información de confianza en lugar de hackear directamente la plataforma bancaria de Revolut. Las solicitudes fraudulentas parecían originarse de un canal de comunicación gubernamental legítimo, lo que provocó que los registros de los clientes fueran liberados a una parte no autorizada.

Los atacantes presuntos dijeron al Financial Times que habían obtenido acceso a un sistema de correo electrónico del gobierno italiano y lo utilizaron para suplantar a las fuerzas del orden. Afirmaron haber enviado solicitudes repetidas durante varios meses, pero estos detalles operacionales no han sido confirmados de forma independiente por Revolut o por autoridades italianas.

Este método de ataque destaca una distinción de seguridad importante. Verificar que un correo electrónico proviene de un dominio reconocido no prueba necesariamente que el remitente esté autorizado, que la cuenta no ha sido comprometida, o que la solicitud misma sea legítima.

Una verificación sólida para solicitudes de datos sensibles puede requerir confirmación independiente a través de un canal separado, validación de identificadores de caso, aprobación por múltiples empleados y un escrutinio de patrones inusuales de solicitudes.

¿Qué Datos de Clientes Pueden Haber Sido Expuestos?

Los avisos revisados por organizaciones de noticias indican que la información divulgada podría incluir identidad personal, contacto, cuenta y registros de transacciones. La información exacta puede diferir entre los clientes afectados.

Las categorías de datos reportadas incluyen:

  • Nombres y fechas de nacimiento
  • Direcciones postales y correos electrónicos
  • Números de teléfono
  • Pasaportes y licencias de conducir
  • Fotografías o selfies de verificación de identidad
  • Extractos de cuenta
  • Historiales de pagos y transacciones
  • Información de transacciones de criptomonedas

El Financial Times recibió supuestamente una breve grabación de pantalla que parecía mostrar documentos de identidad, fotografías KYC y historial de transacciones. Una grabación puede apoyar la reclamación de un grupo, pero no establece de manera independiente el tamaño completo, precisión o posesión actual del conjunto de datos.

Revolut se ha referido a un número limitado de clientes afectados sin confirmar públicamente una cifra exacta. Por lo tanto, los informes que indican que al menos 680 cuentas fueron afectadas deben ser tratados como una estimación reportada en lugar de un total confirmado por la empresa.

Los lectores pueden monitorear los últimos datos del mercado de XMR en Bitrue para entender cómo responde el precio de Monero a los desarrollos del mercado y de seguridad.

¿Por qué los hackers exigieron pago en Monero?

Los atacantes alegados solicitaron Monero porque XMR está diseñado para proporcionar una mayor privacidad de transacción que los activos de blockchain transparente, como Bitcoin. Monero utiliza tecnologías que incluyen direcciones sigilosas, firmas de anillo y Transacciones Confidenciales de Anillo para ocultar a los participantes de la transacción y los montos.

Estas características de privacidad pueden dificultar el rastreo financiero, lo que es una de las razones por las que XMR a veces aparece en demandas de extorsión. El uso de Monero en un crimen alegado no significa que la red Monero haya sido hackeada, que estuvo involucrada en la violación de datos o que sea responsable de la conducta de los atacantes.

La demanda de 6,000 XMR fue descrita como un valor aproximado de $3 millones cuando se informó. Su valor en dólares puede cambiar porque XMR sigue siendo un activo cripto volátil.

¿Los usuarios de Crypto fueron específicamente atacados?

Los hackers alegados afirmaron que utilizaron análisis de blockchain para identificar a los clientes de Revolut con significativos activos de criptomonedas. Esta afirmación ha sido ampliamente reportada, pero no ha sido verificada de manera independiente.

El grupo describió supuestamente a sus objetivos como usuarios de cripto de alto valor. No está públicamente establecido que cada cliente afectado poseía grandes saldos de cripto o que el análisis de blockchain fue el único método de selección.

Sin embargo, combinar registros KYC con historiales de transacciones de criptomonedas crea graves preocupaciones de privacidad. Los datos de blockchain públicos suelen ser seudónimos, pero la información de una institución financiera centralizada puede potencialmente conectar la actividad de la billetera con una persona real, detalles de contacto, documentos de identidad e historial de cuentas.

Esta combinación puede hacer que los clientes expuestos sean más vulnerables a:

  • Mensajes de phishing altamente personalizados
  • Intentos de recuperación de cuentas fraudulentos
  • Robo de identidad y mal uso de documentos
  • Intercambio de SIM o ataques a cuentas móviles
  • Suplantación de bancos, intercambios o agencias gubernamentales
  • Robo o extorsión de criptomonedas dirigido
  • Riesgos de seguridad física si los criminales creen que una persona controla activos valiosos

La exposición de la información de transacciones no da acceso automático a una billetera de cripto. Se siguen necesitando claves privadas, frases semilla, contraseñas y códigos de autenticación para autorizar transacciones desde billeteras controladas de manera independiente.

¿Los atacantes robaron fondos de los clientes?

Actualmente no hay evidencia confirmada de que el incidente resultara directamente en saldos de clientes robados. Revolut ha dicho que sus sistemas y fondos de clientes no se vieron afectados.

Una violación de datos aún puede crear peligro financiero después del incidente inicial. Los criminales pueden usar información personal expuesta para construir mensajes convincentes, suplantar agentes de soporte o manipular procesos de recuperación de cuentas.

Los clientes no deben asumir que un llamador es legítimo simplemente porque el llamador conoce su dirección, transacción reciente, detalles del documento de identidad o actividad de cuenta. Dicha información puede ser el resultado de una violación en lugar de una prueba de que el llamador representa a Revolut o a otra institución financiera.

Leer también: Monero alcanza nuevos máximos históricos en medio de crecientes temores por regulaciones de privacidad

¿Qué deben hacer ahora los clientes de Revolut?

Los clientes afectados deben centrarse en prevenir el fraude secundario y el acceso no autorizado a cuentas. Estos pasos también son relevantes para los usuarios que no han recibido una notificación de violación pero están preocupados por estafas específicas.

  1. Confirme si Revolut se puso en contacto con usted. Verifique las notificaciones dentro de la aplicación oficial de Revolut en lugar de seguir enlaces en un correo o mensaje de texto inesperado.
  2. Revise la actividad reciente de la cuenta. Examine los pagos con tarjeta, transferencias, dispositivos vinculados, sesiones de inicio de sesión y transacciones de criptomonedas para detectar cualquier cosa inusual.
  3. Fortalezca la seguridad de la cuenta. Use un código de acceso único para el dispositivo, asegure la cuenta de correo electrónico asociada, habilite las protecciones de autenticación disponibles y actualice las contraseñas reutilizadas.
  4. Rechace solicitudes de seguridad no solicitadas. Nunca revele contraseñas, códigos de un solo uso, detalles de tarjeta, frases semillas, claves privadas o información de recuperación a un llamador o remitente de mensaje inesperado.
  5. Verifique las comunicaciones de manera independiente. Póngase en contacto con Revolut a través de su canal de soporte oficial en la aplicación si alguien afirma que su cuenta, fondos o documentos de identidad están en riesgo.
  6. Proteger cuentas de criptomonedas relacionadas. Revisar la seguridad del intercambio, listas de permiso para retiros, claves API, permisos de billetera y acceso al correo electrónico, particularmente si los registros expuestos podrían conectar su identidad a tenencias de criptomonedas.
  7. Estar atento al uso indebido de la identidad. Monitorear cuentas financieras e información crediticia donde estén disponibles servicios adecuados en su país, y reportar sospechas de fraude de identidad a las instituciones o autoridades pertinentes.

Los usuarios deben evitar responder a los supuestos hackers o intentar localizar, comprar o descargar registros filtrados. Hacerlo podría exponer al usuario a malware, fraude o riesgo legal.

¿Qué significa el incidente para las plataformas financieras?

El incidente demuestra que la ciberseguridad se extiende más allá de los firewalls, contraseñas y vulnerabilidades de software. Una institución financiera puede mantener sistemas internos seguros mientras los atacantes apuntan a los procesos legales, de cumplimiento y de intercambio de información que rodean esos sistemas.

Las solicitudes del gobierno y de la aplicación de la ley a menudo requieren que las empresas financieras divulguen registros de clientes bajo una autoridad legal válida. Los criminales que comprometen o imitan de manera convincente esos canales pueden intentar explotar la confianza asociada con las comunicaciones oficiales.

Las plataformas financieras pueden reducir este riesgo exigiendo verificación independiente, limitando el acceso de los empleados a los registros de clientes, aplicando múltiples aprobaciones, monitoreando solicitudes repetidas y compartiendo rápidamente advertencias cuando se sospecha que las cuentas gubernamentales han sido comprometidas.

¿Qué permanece desconocido?

Varias preguntas centrales permanecían sin resolver cuando se reportó la amenaza:

  • Si “iamnotavillain” posee todos los datos que afirma
  • El número final y la distribución geográfica de los clientes afectados
  • Si el grupo comprometió una cuenta del gobierno italiano o utilizó otro método de suplantación
  • Si alguna información de clientes ya ha sido vendida o distribuida
  • Si otras instituciones financieras recibieron solicitudes de fraude similares
  • Si el plazo de 24 horas reportado llevó a más contacto o acción
  • Si los reguladores o la aplicación de la ley han identificado a las personas responsables

Nuevas declaraciones de Revolut, reguladores, aplicación de la ley o la agencia gubernamental correspondiente podrían cambiar materialmente la evaluación disponible. Aquellos que investigan la moneda de privacidad pueden revisar los métodos disponibles para comprar Monero a través de Bitrue antes de comparar opciones de acceso, costos y riesgos.

Conclusión

La amenaza de los hackers de Revolut es seria porque los documentos de identidad, los historiales de transacciones y la información de contacto podrían apoyar fraudes dirigidos incluso cuando los fondos de los clientes no fueron robados directamente.

Revolut ha confirmado una divulgación no autorizada a través de solicitudes gubernamentales fraudulentas, pero no ha validado públicamente la versión completa del incidente de los supuestos hackers. La demanda de $3 millones en XMR, los 680 cuentas afectadas reportadas y el objetivo declarado de los tenedores de criptomonedas deben atribuirse claramente a informes de noticias y a las propias declaraciones del grupo.

Los clientes deben monitorear actualizaciones oficiales, asegurar cuentas relacionadas y tratar los mensajes altamente personalizados con precaución. Los lectores pueden explorar los mercados de criptomonedas a través de Bitrue Exchange, mientras que se encuentran disponibles actualizaciones de seguridad adicionales y educación sobre criptomonedas en el Blog de Bitrue.

join bitrue to get 938 usdt

FAQ

¿Los hackers de Revolut demandaron $3 millones en XMR?

Un grupo que se llama “iamnotavillain” supuestamente demandó 6,000 XMR, valorados en aproximadamente $3 millones cuando se publicó la demanda. Revolut dijo a Reuters que no había recibido una demanda de rescate directa ni comunicación de los supuestos atacantes.

¿Cuántos clientes de Revolut fueron afectados?

El Financial Times informó que al menos 680 cuentas de clientes fueron afectadas, pero Revolut no ha confirmado públicamente ese número. La empresa ha descrito el grupo afectado como limitado y dijo que contactó directamente a los clientes identificados.

¿El sistema bancario de Revolut fue hackeado?

Revolut dijo que sus sistemas internos no fueron comprometidos. El incidente confirmado involucró solicitudes de información fraudulentas enviadas a través de un dominio de correo electrónico de una agencia gubernamental legítima, lo que resultó en la divulgación de datos de clientes a una parte no autorizada.

¿Por qué los hackers solicitaron Monero en lugar de Bitcoin?

Monero oculta a los participantes de las transacciones y los montos por defecto, haciendo que las transferencias sean más difíciles de analizar que las transacciones en blockchains transparentes. Solicitar XMR no indica que Monero en sí estuviera comprometido o participara en el incidente.

¿Qué debe hacer un cliente afectado de Revolut?

Los clientes afectados deben revisar la actividad de la cuenta, asegurar sus correos electrónicos y cuentas financieras, y verificar las comunicaciones a través del soporte oficial dentro de la aplicación de Revolut. Nunca deben compartir contraseñas, claves privadas, frases semilla o códigos de autenticación en respuesta a mensajes no solicitados.

 

Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afiliados declinan cualquier responsabilidad por la precisión o idoneidad de la información proporcionada. Es solo para fines informativos y no está destinado como asesoramiento financiero o de inversión.

Descargo de responsabilidad: El contenido de este artículo no constituye asesoramiento financiero o de inversión.

Regístrate ahora para reclamar un paquete de regalo de recién llegado de 6752 USDT

Únete a Bitrue para obtener recompensas exclusivas

Regístrate ahora
register

Recomendado

BabyDoge Adquiere LimeWire, ¿Cómo Afectará Esto al Ecosistema de BabyDoge?
BabyDoge Adquiere LimeWire, ¿Cómo Afectará Esto al Ecosistema de BabyDoge?

BabyDoge adquiere LimeWire, colocando la plataforma bajo el ecosistema de BabyDoge. Aprende por qué ocurrió el trato y qué significa para los usuarios y el rendimiento del token.

2026-09-18Leer