Revolut confirma fuga de datos por suplantación de agencia gubernamental

Fuentes: Revolut confirms customer data breach via fake government requests

La fintech británica Revolut confirmó que reveló información sensible de clientes a un tercero no autorizado tras recibir solicitudes fraudulentas desde el dominio de correo electrónico de una agencia gubernamental legítima. Según la notificación enviada a los afectados y revisada por TechCrunch, los datos expuestos incluyen detalles de identidad y contacto, como fecha de nacimiento, direcciones postales y de correo electrónico, números de teléfono y copias de documentos de identidad como pasaportes y licencias de conducir. La empresa indicó que la información filtrada podría haber incluido también selfies de verificación, extractos de cuenta e historiales de transacciones. Un portavoz de Revolut confirmó que un número limitado de clientes se vio afectado y que la compañía los contactó directamente, aunque no reveló la cifra exacta de personas impactadas ni si el incidente se limitó a un mercado específico. La empresa bloqueó la dirección de correo del atacante y alertó a la agencia gubernamental, a las autoridades de aplicación de la ley y a los reguladores pertinentes, asegurando que sus sistemas y los fondos de los clientes no se vieron afectados. El incidente fue divulgado por el investigador de seguridad ZachXBT, quien señaló que el ataque parecía dirigido a usuarios de altos ingresos. Revolut, con más de 80 millones de clientes globales, opera como banco en más de 30 países y recientemente obtuvo una aprobación condicional de la Oficina del Contralor de la Moneda de EE. UU. para establecer un banco nacional, con un lanzamiento previsto para la primera mitad de 2027. La fuga ocurre mientras la empresa evalúa una posible salida a bolsa que podría valorarla en hasta 200.000 millones de dólares.