Revolut habría respondido durante aproximadamente cinco meses a solicitudes fraudulentas que los atacantes presentaban como requerimientos de una agencia gubernamental italiana. La compañía notificó la semana pasada a usuarios potencialmente afectados que sus datos personales, pasaportes, direcciones de correo electrónico, números de teléfono e información financiera podrían haberse visto comprometidos.
SecurityWeek estima que la información de aproximadamente 680 clientes, descritos como grandes tenedores de criptomonedas, quedó expuesta. La campaña habría comenzado después de que los atacantes obtuvieran acceso a cuentas de un empleado gubernamental mediante una infección con un infostealer y utilizaran su correo electrónico para enviar las solicitudes a Revolut Bank UAB, filial lituana de la fintech británica.
El actor que utiliza el alias ‘IAmNotAVillain’ reclama públicamente 3 millones de dólares y amenaza con vender los datos. Revolut afirmó que no ha recibido contacto directo ni una petición de rescate por parte de las personas o el grupo que formula esas acusaciones. El actor también aseguró que una muestra de la información exfiltrada está en manos de un antiguo asociado.
En comunicaciones separadas, los atacantes afirmaron que la operación duró seis meses e incluyó el robo de más de 147 GB de datos de un organismo policial italiano. La policía italiana investiga el caso. La dirección de correo comprometida en pec.interno.it parece pertenecer a un empleado del Ministerio del Interior italiano, y Hudson Rock ha identificado más de 300 credenciales comprometidas asociadas a ese dominio.
La información fue publicada por SecurityWeek el 17 de septiembre de 2026.
Fuente: SecurityWeek