
Los hackers ahora exigen alrededor de 3 millones de dólares en Monero en 24 horas, después de haber exigido anteriormente un rescate de 10.000 BTC.
Los hackers afirman que los datos de 680 clientes incluyen identificadores, cuentas bancarias y transacciones de criptomonedas.
Los atacantes responsables de la filtración de datos de Revolut ahora exigen 3 millones de dólares en Monero. El grupo IAmNotAVillain, según se informa, exige 6.000 XMR en 24 horas. Esto es para vender los datos de los clientes a cualquier organización criminal si Revolut rechaza la exigencia. Esto se ha reemplazado por una demanda de 10.000 BTC, que se había compartido previamente en Telegram. Según el Financial Times, Monero ofrece un mejor anonimato que Bitcoin. Si bien las transacciones de Monero no pueden rastrearse debido al anonimato de las partes que realizan la transacción, las transacciones de Bitcoin son rastreables públicamente a través del libro mayor de la blockchain.
Un grupo de hackers afirma haber pasado meses haciéndose pasar por una entidad encargada del cumplimiento de la ley de Italia para obtener datos confidenciales de cientos de clientes de Revolut. https://t.co/h55J7wobDQ pic.twitter.com/Wv7R8gUWSk
— Financial Times (@FT) 15 de septiembre de 2026
Fraude de phishing gubernamental expone a 680 clientes
El ataque comenzó después de que, aparentemente, los hackers usaran una bandeja de correo gubernamental autorizada para emitir solicitudes de información falsas. Las solicitudes fueron procesadas por el equipo de cumplimiento de Revolut tras verificaciones exitosas de SPF, DKIM y DMARC. Los clientes afectados fueron notificados sobre el hack el 12 de septiembre después de que la empresa detectara el sofisticado ataque de phishing. Se dice que los datos expuestos incluyen pasaportes, licencias de conducir, selfies de verificación e información de contacto. También incluye IBAN, estados de cuenta, retiradas e historiales completos de transacciones relacionados con Bitcoin. El actor afirma que apuntó a propietarios de cripto durante meses mediante análisis de blockchain.
Se identificó a clientes con considerables activos en cripto en función de sus cuentas de Revolut. El hacker afirma que 680 clientes han sido comprometidos, y que la mayoría se encuentran en Suiza y Francia. Otros, según se informa, provienen de 31 otros países mayoritariamente europeos, incluido Reino Unido, Alemania y España. El hacker también afirma que posee 147 GB de archivos de las fuerzas del orden italianas. Las autoridades italianas no han verificado ninguna brecha relacionada con bases de datos policiales.
Las investigaciones continúan por parte de los reguladores
La Oficina del Comisionado de Información del Reino Unido revisó el informe presentado por Revolut sobre la brecha de datos. La Autoridad de Conducta Financiera del país confirmó que se involucró con la empresa en relación con el incidente de la brecha de datos. La investigación también sigue en curso, con la participación de la policía italiana y el Ministerio del Interior, en relación con el presunto hackeo en la cuenta de correo electrónico del gobierno. Revolut bloqueó la cuenta de phishing y la firma informó a todas las autoridades pertinentes sobre el problema.
Los detalles compartidos a través de la notificación de la brecha no incluyeron información como claves privadas, números de PIN de tarjetas ni saldos de cuentas. La unidad bancaria europea de Revolut Bank UAB está sujeta a la regulación del BCE y del Banco de Lituania.
Noticias destacadas de cripto: el BCE busca a comerciantes de la zona euro para probar pagos con el euro digital en 2027