$XMR Revolut recibe un rescate de 3M en Monero, cuando el "Human Firewall" es el eslabón más débil
Revolut ha recibido una demanda de rescate de un grupo que se hace llamar "iamnotavillain": 6.000 Monero (~$3M) en 24 horas, o venderán datos de 680 clientes a otros grupos criminales .
Los datos que amenazan incluyen:
Pasaportes, licencias de conducir, selfies de KYC
Direcciones del hogar, números de teléfono, fechas de nacimiento
Historiales de transacciones de Bitcoin y datos de cuentas bancarias
Lo notable: esto no fue un hack del sistema. Los atacantes se hicieron pasar por un dominio de correo electrónico de una agencia gubernamental (en concreto, la Prefettura di Reggio Calabria en Italia) para presentar solicitudes de información. Revolut procesó estas solicitudes como legítimas y entregó los datos de los clientes.
¿Por qué Monero?
El cambio de Bitcoin a Monero es deliberado. Las firmas en anillo y las direcciones sigilosas de Monero hacen que las transacciones sean virtualmente imposibles de rastrear en cadena. A medida que las fuerzas del orden mejoran en el seguimiento de Bitcoin, los grupos de ransomware están virando a monedas de privacidad para evitar ser rastreados.
Esto no es una historia sobre una falla de seguridad tecnológica. Es una historia de ingeniería social en la que los atacantes no necesitan forzar la puerta: solo tienen que convencer a alguien de dentro para que la abra.
Revolut confirmó que sus sistemas y los fondos de sus clientes no se vieron afectados. Pero los pasaportes y selfies de datos KYC, así como la información de las cuentas, son el tipo de material con valor a largo plazo en mercados clandestinos. Puede usarse para robo de identidad, deepfakes y ataques dirigidos durante años.
Más preocupante: según se informa, los atacantes usaron analítica de blockchain para dirigirse específicamente a clientes con grandes posiciones de cripto, en particular en Francia y Suiza . Esto no fue un ataque aleatorio: fue deliberado.
La lección es clara: los procesos internos de verificación en instituciones financieras aún pueden eludirse con un correo que parece legítimo. Y cuando se filtran datos de KYC, las consecuencias duran mucho más que un hack típico.
¿Qué te parece: es un fallo del proceso interno de Revolut, o un problema sistémico en toda la industria fintech?
Revolut ha recibido una demanda de rescate de un grupo que se hace llamar "iamnotavillain": 6.000 Monero (~$3M) en 24 horas, o venderán datos de 680 clientes a otros grupos criminales .
Los datos que amenazan incluyen:
Pasaportes, licencias de conducir, selfies de KYC
Direcciones del hogar, números de teléfono, fechas de nacimiento
Historiales de transacciones de Bitcoin y datos de cuentas bancarias
Lo notable: esto no fue un hack del sistema. Los atacantes se hicieron pasar por un dominio de correo electrónico de una agencia gubernamental (en concreto, la Prefettura di Reggio Calabria en Italia) para presentar solicitudes de información. Revolut procesó estas solicitudes como legítimas y entregó los datos de los clientes.
¿Por qué Monero?
El cambio de Bitcoin a Monero es deliberado. Las firmas en anillo y las direcciones sigilosas de Monero hacen que las transacciones sean virtualmente imposibles de rastrear en cadena. A medida que las fuerzas del orden mejoran en el seguimiento de Bitcoin, los grupos de ransomware están virando a monedas de privacidad para evitar ser rastreados.
Esto no es una historia sobre una falla de seguridad tecnológica. Es una historia de ingeniería social en la que los atacantes no necesitan forzar la puerta: solo tienen que convencer a alguien de dentro para que la abra.
Revolut confirmó que sus sistemas y los fondos de sus clientes no se vieron afectados. Pero los pasaportes y selfies de datos KYC, así como la información de las cuentas, son el tipo de material con valor a largo plazo en mercados clandestinos. Puede usarse para robo de identidad, deepfakes y ataques dirigidos durante años.
Más preocupante: según se informa, los atacantes usaron analítica de blockchain para dirigirse específicamente a clientes con grandes posiciones de cripto, en particular en Francia y Suiza . Esto no fue un ataque aleatorio: fue deliberado.
La lección es clara: los procesos internos de verificación en instituciones financieras aún pueden eludirse con un correo que parece legítimo. Y cuando se filtran datos de KYC, las consecuencias duran mucho más que un hack típico.
¿Qué te parece: es un fallo del proceso interno de Revolut, o un problema sistémico en toda la industria fintech?
