Publi

Revolut supuestamente expuso información confidencial de sus clientes después de una solicitud gubernamental falsa, y ZachXBT advirtió sobre usuarios de alto patrimonio neto.

Revolut supuestamente reveló información confidencial de sus clientes después de recibir solicitudes fraudulentas de información gubernamental. El investigador en cadena ZachXBT advirtió que el incidente podría haber sido un ataque a personas de alto patrimonio. Se dice que varios clientes fueron notificados por correo electrónico sobre el incidente.

Publicidad

¿Qué información del usuario fue supuestamente expuesta?

La información filtrada puede incluir documentos de identidad y selfies de verificación, según ZachXBT. Además, la información presuntamente afectada contenía nombres completos, fechas de nacimiento, ocupaciones, direcciones, direcciones de correo electrónico y números de teléfono.

Lectura relacionada: Revolut obtiene la aprobación VARA para servicios criptográficos de los EAU.

La exposición también incluyó datos financieros asociados con cuentas de Revolut. Se dice que esto incluía números IBAN, extractos de cuenta, registros de retiro e historiales completos de transacciones.

Es importante destacar que algunos de los registros de transacciones contenían transferencias de Bitcoin. Por lo tanto, el incidente puede plantear riesgos adicionales para los clientes que son usuarios activos de servicios criptográficos o que poseen grandes carteras de activos digitales.

Se dice que el incidente comenzó cuando los actores maliciosos enviaron solicitudes de información del gobierno a Revolut. Las solicitudes eran aparentemente legítimas, ya que utilizaban un dominio gubernamental válido y pasaban comprobaciones de autenticación del dominio.

Pero Revolut descubrió más tarde que las solicitudes eran falsas. Por lo tanto, la empresa supuestamente proporcionó información del cliente a partes no autorizadas antes de darse cuenta de que las solicitudes eran fraudulentas.

El incidente subraya los peligros de este tipo de ataques utilizando canales de comunicación confiables. Además, si el dominio se autentica correctamente, puede otorgar más legitimidad a solicitudes fraudulentas realizadas a empresas que procesan datos confidenciales de clientes.

¿Por qué los usuarios de alto patrimonio neto podrían enfrentar mayores riesgos?

En este punto, la cantidad de cuentas afectadas parece pequeña, dijo ZachXBT. Sin embargo, añadió que el ataque podría haber estado dirigido a usuarios de Revolut con alto patrimonio.

Según varios usuarios afectados, fueron informados oficialmente sobre el incidente de seguridad a través de correos electrónicos enviados por Revolut. Estas alertas se utilizan para alertar a los clientes de que la empresa ha identificado a los clientes afectados y ha comenzado a notificarles directamente.

International Cyber ​​Digest informó detalles similares sobre la supuesta exposición de datos. El informe dice que a los clientes se les podrían haber publicado copias de sus pasaportes, selfies de verificación y registros de transacciones.

El informe también señaló que Revolut notificó a la autoridad gubernamental pertinente sobre un buzón que no era suyo. Además, según los informes, la empresa selló el buzón y comenzó a informar a los reguladores del incidente.

Sin embargo, varios detalles importantes siguen sin estar claros. Según se informa, Revolut no ha podido determinar el nombre de la agencia gubernamental involucrada ni cómo los atacantes accedieron a su buzón de correo.

La filtración de datos de Revolut genera preocupaciones sobre privacidad y seguridad

Según los informes, la empresa tampoco ha revelado el número de clientes afectados. Por tanto, aún se desconoce el alcance de la supuesta filtración de datos de Revolut.

Los datos filtrados pueden plantear importantes problemas de privacidad y seguridad para quienes se ven afectados. Específicamente, a los delincuentes les puede resultar útil tener documentos de identidad, domicilios e historiales financieros.

Además, los registros de transacciones de Bitcoin expuestos podrían ayudar a los atacantes a conectar identidades del mundo real con la actividad de blockchain. Esto puede aumentar el riesgo de segmentación para los usuarios que tienen importantes activos digitales.

Aquellos que hayan sido notificados oficialmente deben tomarse el tiempo para leer la información proporcionada por Revolut. También deben tener cuidado con los mensajes no solicitados, las solicitudes de cuentas y las comunicaciones sospechosas.

Según se informa, el incidente está siendo investigado y se están realizando notificaciones regulatorias. Información adicional podría arrojar luz sobre el alcance de los usuarios afectados, la técnica de ataque y el alcance de la información expuesta.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.