Los clientes de Revolut, incluidos miles en Irlanda, se enfrentaron a su segundo incidente de datos de este mes. Esta vez, un proveedor externo y no los propios sistemas de Revolut fue el responsable.
DriveWealth, el bróker de EE. UU. que anteriormente gestionó el comercio de acciones de los usuarios de Revolut, confirmó que la brecha ocurrió los días 4 y 5 de septiembre.
Lo que Realmente Sucedió en DriveWealth
Un ataque de ingeniería social manipula a las personas para que revelen información sensible, en lugar de explotar directamente una falla técnica de software. DriveWealth confirmó que así fue exactamente como los atacantes obtuvieron acceso no autorizado a la red esta vez.
Los datos expuestos cubren únicamente registros históricos de clientes anteriores a que Revolut cambiara su modelo de negociación. En el Espacio Económico Europeo, incluido Irlanda, ese corte se produjo en diciembre de 2023. Revolut dejó de compartir detalles individuales de clientes con DriveWealth después de ese cambio, por lo que los usuarios recientes no se ven afectados.
La información expuesta puede incluir nombres, direcciones de correo electrónico, números de teléfono, direcciones postales, detalles del empleo y datos biográficos como la ciudadanía, la edad y el género. También se vieron afectados números de cuenta de DriveWealth, aunque parcialmente.
No se vieron comprometidas contraseñas, datos de tarjetas de pago, información bancaria, códigos de acceso de Revolut ni documentos de identidad. Un portavoz de Revolut confirmó que DriveWealth contactó directamente a los clientes afectados, y que Revolut hizo un seguimiento mediante sus propios correos electrónicos.
Esta brecha se produce después de un incidente separado a principios de septiembre, cuando una estafa de suplantación sofisticada mediante el uso de un dominio de correo electrónico gubernamental italiano legítimo llevó a Revolut a liberar datos sensibles. En ese caso se vieron afectados aproximadamente 680 clientes a nivel mundial y se incluyeron documentos de identidad.
La brecha también fue más allá de Revolut. Stake y Hatch, otras dos plataformas que usan la infraestructura de DriveWealth, confirmaron una exposición similar.
Ni Revolut ni DriveWealth han divulgado cifras exactas de los clientes afectados. Revolut atiende aproximadamente a 3,4 millones de clientes solo en Irlanda.
Los usuarios afectados deberían vigilar las comunicaciones, estar atentos a intentos de phishing y ponerse en contacto con Revolut a través de canales oficiales si tienen inquietudes. Dos brechas en un mes ponen de manifiesto un riesgo creciente vinculado a la infraestructura fintech de terceros.
