Revolut dijo el jueves que no había recibido ningún contacto directo por parte de quienes se atribuyen la responsabilidad de una filtración de datos de clientes, pese a múltiples demandas públicas de rescate.

Un grupo que se hace llamar “IAmNotAVillain” exigió públicamente 6.000 Monero (XMR), por un valor aproximado de 3 millones de dólares, a Revolut en el plazo de 24 horas, amenazando con vender los registros de clientes a otros grupos criminales, informó el Financial Times el miércoles.

“Revolut no ha recibido ningún contacto o solicitud directos por parte de las personas o del grupo que hace estas afirmaciones”, dijo a Cointelegraph un portavoz de Revolut.

El ultimátum público es el último desarrollo en una brecha de datos que Revolut divulgó por primera vez la semana pasada, y en este momento las autoridades italianas amplían su investigación sobre cómo supuestamente se utilizó una cuenta de correo gubernamental para obtener datos de clientes.

Un solo incidente, múltiples demandas de rescate

La afirmación de Revolut de que no ha recibido ningún contacto directo incrementa la incertidumbre sobre quién está detrás de la demanda pública de rescate, ya que “IAmNotAVillain” no es el único nombre vinculado a las acusaciones de responsabilidad del incidente. Su sitio web, iamnotavillain.xyz, no estaba disponible cuando Cointelegraph lo comprobó en el momento de la publicación.

Un grupo anterior que se hacía llamar “Revolut Smilik” supuestamente exigió 10.000 Bitcoin, valorados en unos 780 millones de dólares en ese momento, muy por encima de la demanda actual de Monero de IAmNotAVillain, cifrada en 3 millones de dólares.

IAmNotAVillain puso en duda la afirmación rival en un aviso en su sitio web, alegando que un antiguo asociado solo había recibido una pequeña muestra de los datos antes de atribuirse el mérito de la brecha. El sitio advirtió a otros no negociar con el reclamante rival.

Una versión archivada del sitio web de IAmNotAVillain. Fuente: Internet Archive

La cuenta centrada en ciberseguridad Dark Web Informer también señaló otro sitio web, revoloot.lol, asociado con un actor distinto que afirmaba responsabilidad, lo que complica aún más los esfuerzos por establecer quién controla los registros de clientes robados. El sitio revoloot.lol tampoco estaba disponible cuando Cointelegraph lo comprobó.

Las autoridades italianas amplían la investigación sobre la brecha de datos de Revolut

El Directorio Nacional Antimafia y Antiterrorismo de Italia también está involucrado, porque la intrusión sospechada concierne a una entidad gubernamental, informó el miércoles la agencia de noticias italiana ANSA.

Los fiscales de Reggio Calabria han abierto una investigación por acceso no autorizado a un sistema informático de interés público, mientras los investigadores trabajan para determinar si la cuenta de correo electrónico institucional fue vulnerada o clonada.

El regulador de privacidad de Italia ha pedido por separado a los bancos que revisen con urgencia la seguridad de sus sistemas de acceso y está examinando si otros bancos o instituciones financieras podrían haber estado involucrados.

Revista: Los robos de Revolut ID ponen de relieve los peligros de KYC: así es cómo solucionarlo