Si eres usuario de Revolut, probablemente te preocupe lo siguiente. La empresa se enfrenta a un incidente de seguridad bastante desagradable en el que unos atacantes accedieron a datos personales confidenciales de sus clientes. Lo más sorprendente es que, según la información disponible, no tuvieron que vulnerar la seguridad de la aplicación, hackear los servidores ni superar el cifrado. Revolut les proporcionó los datos tras creer en solicitudes falsas que parecían provenir de organismos gubernamentales.
Podría interesarle
Según la información disponible, el atacante utilizó una dirección de correo electrónico de un dominio gubernamental real y envió a Revolut solicitudes de información sobre clientes específicos a través de ella. Revolut consideró que estas solicitudes eran legítimas, provenientes de agencias gubernamentales, teniendo en cuenta el dominio, y reenvió la información solicitada. Según FinancPosteriormente, el Times se comunicó con Revolut de esta manera durante varios meses, haciéndose pasar por las fuerzas de seguridad italianas.
Direcciones, documentos e historial de transacciones
El alcance de la información que podría haber caído en manos equivocadas es considerable. Los datos filtrados supuestamente incluyen nombres y fechas de nacimiento, números de teléfono, direcciones de correo electrónico y direcciones físicas, fotos y copias de documentos de identidad, como pasaportes y permisos de conducir, selfies de verificación, números de cuenta e historial de transacciones. En algunos casos, la información transferida también incluía datos sobre transacciones de Bitcoin.
Según la información disponible, Revolut contactó a aproximadamente 680 clientes afectados por el incidente, lo cual es una buena noticia considerando la cantidad de clientes afectados. Por supuesto, podría haber sido mucho peor. Dado el número relativamente bajo de clientes afectados, quizás no sorprenda que los atacantes también tuvieran como objetivo a clientes con mayores recursos económicos que poseían criptomonedas, y la mayoría de los clientes afectados, según se informa, provenían de Suecia.carska y francEs decir, sin embargo, también se obtuvieron datos de personas de más de treinta países europeos.
Revolut ya se pronunció sobre el caso, afirmando que sus sistemas no se vieron comprometidos y que el dinero de sus clientes permaneció seguro. Tras descubrirse el incidente, bloqueó la dirección de correo electrónico problemática, informó a las autoridades pertinentes y denunció el caso a los reguladores, quienes iniciaron de inmediato una investigación. Pro Sin embargo, la situación puede resultar desagradable para los clientes afectados incluso sin un robo directo de dinero. La combinación de la dirección particular, los datos de contacto, los documentos de identidad y la información sobre la propiedad de criptomonedas puede ser extremadamente valiosa para los atacantes. Según FinancAdemás, los tiempos de ial Times pachatAmenazan con publicar los datos obtenidos.
Podría interesarle
Todo el caso es un buen ejemplo de cómo incluso una aplicación muy segura puede no ser el eslabón más débil de todo el sistema. Esta vez, los atacantes aparentemente no tuvieron que superar la seguridad tecnológica de Revolut, sino que "simplemente" convencieron a sus empleados.ance, que se están comunicando con una institución del estado de bienes raíces.