
Los hackers exigen 6.000 XMR en un plazo de 24 horas por datos de 680 cuentas.
Revolut afirma que sus sistemas centrales y los fondos de los clientes no fueron comprometidos.
Los registros de identidad e historiales de transacciones podrían exponer a los usuarios a daños físicos.
El rescate en Monero dirigido a Revolut exige 6.000 XMR, valorados en cerca de 3 millones de dólares, en un plazo de 24 horas. El grupo que dice llamarse iamnotavillain amenaza con vender datos de unas 680 cuentas de clientes. Revolut afirma que sus sistemas y los fondos de sus clientes permanecieron seguros. También señala que ninguna demanda llegó a la empresa a través de canales formales. Se informó que no se alteraron las contraseñas, las claves privadas ni los datos completos de las tarjetas.
El rescate en Monero sigue a meses de solicitudes de datos fraudulentas
The Financial Times informó que los atacantes usaron un sistema de correo electrónico gubernamental italiano comprometido para hacerse pasar por las fuerzas del orden. La autenticación válida del dominio ayudó a que las solicitudes superaran los controles de Revolut. Según se informó, la operación continuó durante meses sin vulnerar los sistemas centrales de Revolut.
Los registros expuestos supuestamente incluyen pasaportes, permisos de conducir, selfies KYC, direcciones, IBANs, extractos, retiradas e historiales de transacciones de cripto. El grupo afirma que tiene 147 gigabytes de datos. También le mostró al Financial Times una grabación que parecía mostrar los archivos.
El rescate en Monero siguió a un análisis de la blockchain utilizado para identificar cuentas con importantes tenencias de cripto. Según se informó, la mayoría de los usuarios objetivo vivían en Suiza y Francia, aunque se vieron afectados residentes de otros 31 países europeos.
Esa selección eleva de forma contundente los riesgos para la seguridad personal. Los documentos de identidad, las direcciones del hogar y los activos en posesión demostrados pueden servir para el fraude, la coerción o los ataques violentos.
El rescate en Monero de Revolut plantea interrogantes sobre el control regulatorio
Revolut notificó a los clientes afectados, a los reguladores y a las fuerzas del orden. El Comisionado de Información del Reino Unido y las autoridades italianas están investigando. Funcionarios lituanos también están intercambiando información porque Revolut mantiene allí su oficina registrada.
Los fiscales están examinando si el buzón del gobierno fue infiltrado o clonado. Las autoridades italianas de privacidad han instado a los bancos a revisar vulnerabilidades similares y reportar posibles brechas.
Monero es una moneda de privacidad que oculta, por defecto, los datos del remitente, el destinatario y el importe. TRM Labs dice que los actores de ransomware prefieren XMR, aunque la mayoría de los acuerdos aún usan Bitcoin porque ofrece una liquidez más profunda.
El rescate público en Monero es inusual porque los extorsionistas normalmente se acercan a las víctimas en privado antes de publicar amenazas. Revolut se enfrenta a un problema de control más allá de la demanda de 3 millones de dólares.
El dinero de los clientes permanece intacto, pero el incidente dejó al descubierto debilidades al validar solicitudes oficiales de información. Esas debilidades pueden atraer un mayor escrutinio en futuras revisiones bancarias y de licencias.
Descargo de responsabilidad: Este artículo solo tiene fines informativos y no constituye asesoramiento financiero. CoinCryptoNewz no es responsable de ninguna pérdida en la que se incurra. Los lectores deben realizar su propia investigación antes de tomar decisiones financieras.
<p>El post El rescate en Monero pone a 680 cuentas de Revolut bajo amenaza de 24 horas apareció por primera vez en Coin Crypto Newz.</p>
