FILTRACIÓN: Revolut entregó 75 millones de datos sensibles de clientes.

  • Autor Autor backdoorglobal
  • Fecha de inicio Fecha de inicio
backdoorglobal

backdoorglobal

Beta
Verificado
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
1789250542349.webp



Hola, como el título lo dice. Revolut, sí, la fintech europea, filtró 75 millones de datos confidenciales de clientes. Pasaporte, domicilio, historial de movimientos, TODO. Incluídas las direcciones Web3 que sus clientes tenían.

¿Lo peor de todo?, no se sabe a quién y NO fue un hackeo. En informáticamente decimos "Error de capa 8".

Lo que pasó fue que recibieron un correo aparentemente oficial donde solicitaban por orden judicial los datos de todos sus usuarios y fueron demasiado rápidos para responder. Enviaron todo lo que se pedía y todo esto fue filtrado
  • Pasaporte y cualquier otra ID de verificación (licencia de conducir, cédula de identidad DNI, permisos de extranjería, todo).
  • Selfie de verificación (incluido video posterior que se hace automático al mento de la verificación biométrica).
  • Ocupación
  • Correo
  • Teléfono
  • IBAN y extractos bancarios
  • Retiradas y sus destinos
  • Historial completo de transacciónes
  • Toda la actividad Web3.

1789250302624.webp


¿Cual fue el error de Revolut?
Confiar a ciegas a un PDF de un correo que parecía ser oficial. No llamaron, no consultaron, no enviaron a sus abogadas a atender la solicitud, sólo hicieron respuesta, y luego llamaron a la entidad de gobierno que hizo la solicitud. Hasta que realizaron la llamada, se dieron cuenta que la entidad NO les había solicitado nada y que filtraron sin ninguna resistencia los datos muy pero muy sensibles de todos los clientes.

Hasta el momento no indicaron qué entidad gubernamental solicitó la información, pero para que haya sido tan rápída la respuesta tuvo que ser de Europa o USA, ya que a nadie más le harían caso tan rápido.

Para los que usamos Revolut, nos toca tener mucho cuidado con actividad que no reconozcamos en nuestro nombre. ¿Qué medidas de seguridad recomendarían en estos caso?.

Fuente: https://www.reuters.com/legal/litig...-falling-fake-government-requests-2026-09-12/
 
Revolut ha confirmado que sufrió un incidente de seguridad al ser víctima de un sofisticado ataque de suplantación de identidad (phishing). A diferencia de un hackeo a sus sistemas, la entidad entregó información de un grupo limitado de clientes tras procesar solicitudes fraudulentas que provenían de lo que parecía ser el dominio oficial de una agencia gubernamental.

La empresa asegura que sus sistemas internos y los fondos de los usuarios no se vieron afectados. Los datos comprometidos de los clientes afectados incluyen información de verificación de identidad (KYC), como documentos de identidad (pasaportes, licencias), selfies de verificación, direcciones, estados bancarios y el historial detallado de transacciones, incluidas operaciones con Bitcoin.

Revolut ya ha contactado directamente a las personas afectadas para brindarles apoyo y ha notificado a las autoridades y reguladores pertinentes. Se recomienda a los usuarios mantenerse alerta ante posibles intentos de fraude personalizados y verificar cualquier comunicación sospechosa a través de los canales oficiales dentro de la aplicación.
 
Con razón tienen una campaña de Phishing activa buscando todos los medios para suplantarme a mí con mi esposa, y en estos días intentaron hacerme consumos en Amazon de una Visa Infinite de uno de mis bancos que afortunadamente el banco intervino de inmediato, yo sabía que de algún lado provenía.
 
Me parece un escándalo es lamentable y seguramente si no fue un hackeo algun empleado infiel que decidió acabar con la empresa. En Europa al menos la legislación es altamente exigente en materia de privacidad de datos asi que si se comprueba que ha sido por negligencia de la empresa que seguro que lo es, muchos clientes van a demandar y pedirán indemnizaciones millonarias.
 
muchos clientes van a demandar
La privacidad bancaria es extremadamente importante. Me sorprende que hayan entregado todos los datos a la ligera, cuando viene de citación judicial suele ser para un grupo de personas específicas, no a toda la base de datos. Los usos que se le puede dar a la información robada son muchos. Habría que ver qué pasará con Revolut de ahora en adelante, para mi está muerto.
 
La privacidad bancaria es extremadamente importante. Me sorprende que hayan entregado todos los datos a la ligera, cuando viene de citación judicial suele ser para un grupo de personas específicas, no a toda la base de datos. Los usos que se le puede dar a la información robada son muchos. Habría que ver qué pasará con Revolut de ahora en adelante, para mi está muerto.
Para mi también. Si hubiese pasado en ALatina es otro cantar. Pero en Europa y EEUU las leyes son muy rígidas en privacidad y datos incluso el delito de revelación de secretos tiene una pena alta. Nadie tiene por qué saber en qué gasto mi dinero imaginen todos los que usan la Fintech para pagar servicios de acompañantes, amantes, membresías de sitios para adultos, etc. quedan completamente expuestos.
 
Menos mal que fueron unos pocos. Se han librado de un buen revuelo / fuga de clientes como hace no mucho sucedió con otra filtración (mucho más grande). 😳

Inadmisible, aún así. Privacidad y seguridad cero, hoy día.
 
mmm huele a que tenian un agente IA respondiendo mails...
dudo que pepito el que lee la 'correspondencia', tenga acceso/credenciales a la DB sin pasar los filtros correspondientes.

* y chino no debe haber sido. si no, tendrian a todos los medios tirandole 💩...
 
En el twitt que adjunto se decía que el email desde el que llegaba la petición era uno genuino del gobierno. Entiendo que para Revolut haber automatizado algo así (no sé si otros bancos lo tienen igual o no) es que tienen que tener mucha presión de estados para cumplir con la regulación bancaria (y mantener la licencia) de ser rápido en lo que te piden. Lo malo es que tiene esta contraparte.

 
Tiene mucha lógica que sea una IA que haya hecho el envío automático de la información. Aunque, al ser una gestión crítica, creo que podrían haber tenido un pequeño departamento (2 o 3 personas) supervisando esa gestión, aunque llegara 1 petición por año.
 
Esto es lo peor que le puede pasar a una compañía de este tipo. La credibilidad se les puede caer por el suelo.
 
Esto es lo peor que le puede pasar a una compañía de este tipo. La credibilidad se les puede caer por el suelo.
No quisiera estar en su posición. Yo quiero ver las represalias.
 
Atrás
Arriba