Revolut sufre una brecha de datos tras ser engañada con una dirección de correo administrativa real
La neobanco Revolut ha confirmado la filtración de datos sensibles de un número limitado de clientes después de que unos hackers utilizaran una dirección de correo electrónico auténtica de una administración pública para engañar a la entidad. Los afectados fueron informados el viernes 11 de septiembre.
Por Marcos Esteban
La entidad financiera digital Revolut ha confirmado una brecha de seguridad que ha expuesto datos sensibles de un número limitado de clientes. El incidente se produjo después de que un grupo de hackers lograra engañar a la compañía utilizando una dirección de correo electrónico auténtica perteneciente a una administración pública, según ha reconocido la propia empresa. Los clientes afectados fueron notificados el viernes 11 de septiembre.
El modus operandi de los atacantes consistió en hacerse pasar por una autoridad legítima para solicitar información confidencial. Al emplear un correo electrónico administrativo real, los piratas lograron superar las verificaciones iniciales de Revolut y obtener acceso a datos particularmente sensibles. La compañía no ha especificado el número exacto de afectados ni la naturaleza concreta de la información sustraída, aunque ha calificado el incidente como grave.
Este tipo de ataque, conocido como ingeniería social, se basa en la manipulación psicológica para que la víctima revele información confidencial. En este caso, la utilización de una dirección de correo gubernamental auténtica otorgó a los hackers una apariencia de legitimidad que resultó clave para el éxito de la operación. La brecha pone de manifiesto la dificultad de las entidades financieras para verificar la autenticidad de las comunicaciones oficiales cuando los atacantes emplean infraestructuras reales.
Tras detectar el incidente, Revolut ha iniciado una investigación interna y ha comenzado a contactar con los clientes afectados para informarles de lo sucedido. La empresa ha asegurado que está colaborando con las autoridades competentes para esclarecer los hechos y reforzar sus protocolos de seguridad. Asimismo, ha recomendado a los usuarios que extremen las precauciones ante posibles intentos de fraude derivados de la filtración.
La noticia adquiere especial relevancia en un contexto de creciente preocupación por la ciberseguridad. Según los expertos, las brechas de datos se han convertido en una amenaza constante para las empresas tecnológicas y financieras, que manejan grandes volúmenes de información personal y bancaria. La filtración de datos sensibles puede facilitar posteriores delitos como el robo de identidad o el fraude financiero, lo que subraya la importancia de que las compañías implementen medidas de protección robustas.
Revolut, fundada en 2015, se ha consolidado como una de las principales neobancos a nivel internacional, con millones de usuarios en Europa y otros mercados. Su modelo de negocio, basado en servicios financieros digitales, la convierte en un objetivo atractivo para los ciberdelincuentes. Este incidente podría afectar a la confianza de sus clientes y a la reputación de la compañía, que deberá demostrar que ha tomado las medidas necesarias para evitar que vuelva a ocurrir.
La compañía ha reiterado su compromiso con la seguridad de los datos de sus usuarios y ha anunciado que revisará sus procedimientos de verificación para evitar que situaciones similares se repitan. Mientras tanto, los clientes afectados deberán estar atentos a posibles comunicaciones fraudulentas y seguir las recomendaciones de la entidad para proteger sus cuentas.
