Una presunta base de datos en venta pone a Revolut bajo investigación
Un actor de amenazas afirma vender información de más de 75 millones de usuarios de Revolut. La compañía sostiene que, por el momento, no existen evidencias de una nueva brecha de seguridad.
📌 En resumen
- Un ciberdelincuente asegura vender una base de datos con 75 millones de registros.
- Revolut afirma no haber detectado indicios de una nueva intrusión.
- Las muestras incluyen datos personales, información técnica y credenciales cifradas.
- La autenticidad de la supuesta filtración continúa sin confirmarse.
Revolut investiga una supuesta filtración de datos después de que un actor de amenazas anunciara la venta de una presunta base de datos con información de más de 75 millones de usuarios en un conocido foro de cibercrimen.
Por el momento no existe ninguna confirmación pública de que Revolut haya sufrido una nueva brecha de seguridad. La propia empresa asegura que sus sistemas de monitorización no han detectado accesos no autorizados relacionados con estas afirmaciones y mantiene abierta una investigación para verificar el origen de los datos.
El caso ha generado atención entre investigadores de ciberseguridad debido al elevado número de registros anunciados y al tipo de información que, supuestamente, contendría la base de datos.
Un actor de amenazas asegura disponer de información de clientes
El anuncio apareció en un foro frecuentado por ciberdelincuentes, donde el vendedor afirma disponer de una base de datos perteneciente a usuarios de Revolut.
Según las muestras analizadas por distintos investigadores, los registros incluirían información personal y técnica como:
- Direcciones de correo electrónico.
- Nombres completos.
- Números de teléfono.
- Direcciones postales.
- Identificadores de cuenta.
- Información sobre los dispositivos utilizados.
- Credenciales protegidas mediante hashes.
- Datos parciales de tarjetas bancarias.
El supuesto vendedor ofrece la base de datos por 500 dólares, una cantidad que varios investigadores consideran inusualmente baja para una filtración del volumen anunciado.
Qué información contendrían los registros
Las muestras compartidas también incluirían datos relacionados con los métodos de pago y los dispositivos registrados por los usuarios.
Entre la información identificada figuran:
- Últimos cuatro dígitos de las tarjetas.
- Tipo y estado de la tarjeta.
- Fecha de caducidad.
- País de registro.
- Dirección IP utilizada durante el alta.
- Modelo del dispositivo.
- Sistema operativo.
- Hashes de contraseñas mediante algoritmos como bcrypt o argon2id.
Aunque las contraseñas aparecen cifradas y no en texto plano, este tipo de información puede utilizarse para construir perfiles detallados de los usuarios y facilitar campañas de phishing o intentos de robo de credenciales.
El origen de la información sigue siendo una incógnita
Las primeras investigaciones apuntan a que algunos registros podrían corresponder aproximadamente a mayo de 2025.
Hasta ahora, los especialistas no han conseguido relacionar las muestras con una brecha previamente documentada que afecte directamente a Revolut. Esto deja abiertas varias posibilidades: desde una recopilación de datos procedentes de diferentes fuentes hasta un intento de fraude por parte del vendedor.
Revolut asegura que no ha detectado una nueva brecha
La fintech ha confirmado que conoce la publicación aparecida en el foro de cibercrimen, pero insiste en que no existen evidencias que demuestren una intrusión reciente en sus sistemas.
Según información difundida por CyberWatch, la compañía considera que las afirmaciones no aportan pruebas suficientes para confirmar una nueva filtración, ya que no existe un volumen verificable de registros ni evidencias técnicas que acrediten un compromiso de su infraestructura.
Revolut añade que sus sistemas de monitorización continúan funcionando con normalidad y no han detectado accesos no autorizados relacionados con este supuesto incidente, aunque mantiene abierta la investigación.
Un posible alcance muy superior al incidente de 2022
En septiembre de 2022, Revolut confirmó un ataque de ingeniería social que afectó a 50.150 clientes, alrededor del 0,16 % de los usuarios que tenía entonces la plataforma.
Aquella brecha permitió acceder a información personal como nombres, direcciones, correos electrónicos, teléfonos y datos parciales de tarjetas, aunque la empresa aseguró que los atacantes no obtuvieron acceso a los fondos de los clientes.
Si la supuesta base de datos anunciada ahora resultara auténtica, su alcance sería muy superior y aumentaría significativamente el riesgo de campañas de phishing, suplantación de identidad y fraude financiero.
Qué deberían hacer los usuarios mientras continúa la investigación
Dado que la autenticidad de la supuesta filtración no ha sido confirmada, no existen motivos para asumir que los datos de los clientes hayan sido comprometidos. Aun así, conviene adoptar medidas preventivas habituales.
- Desconfiar de correos electrónicos, llamadas o mensajes que aparenten proceder de Revolut.
- No abrir enlaces recibidos por SMS, correo electrónico o aplicaciones de mensajería.
- Acceder únicamente desde la aplicación oficial o la página web de Revolut.
- Mantener activada la autenticación multifactor.
- Revisar periódicamente los movimientos de la cuenta para detectar cualquier actividad sospechosa.
Por ahora, la investigación continúa y no existe confirmación pública de que la presunta base de datos proceda de una nueva brecha en Revolut. Será necesario esperar a que aparezcan evidencias técnicas independientes o a que la compañía publique nuevos detalles sobre el caso.