Puntos clave de la noticia:
- Los atacantes comenzaron a publicar selfies e identificaciones de clientes de Revolut y amenazan con nuevas filtraciones diarias hasta que la fintech pague el rescate.
- Revolut afirmó que los datos fueron obtenidos mediante solicitudes fraudulentas enviadas desde una dirección vinculada con un dominio gubernamental legítimo, no mediante una brecha de sus sistemas.
- Las filtraciones aumentan el riesgo de robo de identidad e ingeniería social, aunque Revolut asegura que los fondos de los clientes permanecen protegidos.
Los clientes de Revolut enfrentan una campaña de extorsión cada vez más agresiva después de que atacantes comenzaran a publicar documentos de identidad y selfies supuestamente obtenidos mediante solicitudes fraudulentas de información. El material filtrado incluye imágenes de verificación facial e identificaciones de clientes afectados, mientras los responsables amenazaron en Telegram con divulgar más datos cada día hasta que la fintech pague. La campaña de presión ha pasado de una filtración privada a una exposición pública de información de identidad altamente sensible. Revolut señaló que los datos comprometidos también pueden incluir nombres completos, fechas de nacimiento, ocupaciones, información de contacto, estados de cuenta e historiales completos de transacciones, incluidos registros relacionados con operaciones de Bitcoin.
‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom.
They want Revolut to pay up. They say they'll… pic.twitter.com/obuVOOABx7
— International Cyber Digest (@IntCyberDigest) September 13, 2026
Los atacantes habrían obtenido la información mediante lo que Revolut describió como una sofisticada estafa de suplantación. Según la compañía, el actor malicioso utilizó una dirección de correo perteneciente al dominio legítimo de una agencia gubernamental para presentar solicitudes fraudulentas de información sobre clientes. El método resulta especialmente preocupante porque los atacantes parecen haber explotado la confianza en comunicaciones aparentemente oficiales en lugar de vulnerar directamente los sistemas centrales de Revolut. La empresa afirmó que solo un número limitado de clientes resultó afectado y aseguró que sus sistemas internos y los fondos de los usuarios permanecen seguros, aunque los datos filtrados generan nuevos riesgos fuera de la plataforma.
La amenaza de filtraciones diarias aumenta la presión sobre Revolut
Las últimas publicaciones incluyeron información vinculada con el tenista Alexander Shevchenko y Felix Römer, CEO del casino cripto online Gamdom. Römer afirmó que los datos en manos de los atacantes parecían proceder de Revolut y confirmó que la compañía se puso en contacto con él el viernes. La publicación de identidades reconocibles aumenta la credibilidad y el poder intimidatorio de la campaña de rescate. También incrementa los riesgos de robo de identidad, ingeniería social y fraudes posteriores, ya que las imágenes de verificación y los historiales de cuentas pueden proporcionar a los delincuentes material especialmente útil para suplantar a las víctimas o crear estafas más convincentes.
Revolut no ha revelado si tiene intención de pagar a los atacantes y no ofreció comentarios adicionales más allá de su declaración anterior sobre el esquema de suplantación. El grupo, mientras tanto, amenaza con publicar información diariamente, creando un mecanismo de presión abierto diseñado para aumentar el daño reputacional y a los clientes. La gran incógnita es cuánta información poseen realmente los atacantes y si Revolut podrá contener nuevas filtraciones sin acceder a la exigencia de rescate. Aunque los fondos de los clientes y los sistemas de Revolut no fueron comprometidos, el incidente demuestra cómo datos obtenidos mediante solicitudes fraudulentas pueden exponer a los usuarios a riesgos persistentes mucho después de la brecha inicial.





