$type=ticker$count=12$cols=4$cate=0

Revolut revela una filtración de datos tras una falsa petición gubernamental

Revolut confirma una filtración de datos tras una falsa petición gubernamental. Conoce qué información quedó expuesta y cómo ocurrió.

Revolut ha confirmado que entregó información sensible de algunos clientes después de que un atacante utilizara una solicitud gubernamental falsa que superó sus controles internos. El fraude no implicó una intrusión en los sistemas de la entidad financiera, pero permitió acceder a datos personales como documentos de identidad, direcciones, extractos bancarios e historiales de transacciones antes de que la compañía bloqueara el procedimiento utilizado.

La compañía británica de servicios financieros Revolut ha informado de un incidente de seguridad en el que datos privados de un grupo limitado de clientes fueron compartidos tras recibir una solicitud fraudulenta aparentemente procedente de una autoridad gubernamental.

El ataque no se produjo mediante una vulnerabilidad informática tradicional ni mediante el acceso directo a los servidores de la empresa. Según la información difundida por la entidad, los responsables utilizaron técnicas de ingeniería social para aprovechar los procedimientos de verificación de solicitudes externas.

El atacante consiguió crear una cuenta de correo dentro del dominio legítimo de una agencia gubernamental y utilizó credenciales de autenticación válidas, lo que permitió que la comunicación superara los filtros de seguridad establecidos por Revolut.

La compañía ha asegurado que sus plataformas no fueron comprometidas, que no se produjeron movimientos de fondos y que las claves de acceso de los usuarios permanecieron protegidas.

El caso vuelve a poner el foco sobre una de las principales amenazas actuales en el sector financiero: los ataques que no buscan romper sistemas tecnológicos, sino manipular a las personas y aprovechar fallos en los procesos de confianza.

Una solicitud falsa que superó los controles de seguridad

El método empleado en este incidente se basa en una técnica conocida como ingeniería social, una estrategia en la que los atacantes intentan engañar a empleados o sistemas de una organización para obtener información o autorizaciones.

En este caso, el elemento clave fue la apariencia legítima de la petición recibida por Revolut.

La solicitud parecía proceder de una institución gubernamental real porque fue enviada desde una dirección asociada a su dominio y contaba con credenciales consideradas válidas durante los procesos iniciales de comprobación.

La entidad financiera trató la petición como una comunicación oficial y facilitó la información solicitada antes de detectar la irregularidad.

Este tipo de ataques representan un desafío creciente para bancos, plataformas digitales y compañías tecnológicas, ya que no dependen exclusivamente de vulnerabilidades de software.

Los ciberdelincuentes buscan cada vez más aprovechar procedimientos administrativos, comunicaciones internas y relaciones de confianza entre organizaciones.

En los últimos años, organismos de seguridad y expertos en ciberseguridad han advertido de que una identidad digital aparentemente válida puede convertirse en una herramienta de ataque si no existen mecanismos adicionales de verificación.

La falsificación de comunicaciones oficiales, el uso de cuentas comprometidas y la manipulación de empleados son algunas de las técnicas más utilizadas en este tipo de campañas.

Los datos expuestos incluyen información personal y financiera

Entre la información afectada figuran algunos de los datos más sensibles que las entidades financieras almacenan para cumplir con las normativas de identificación de clientes.

Según Revolut, los datos entregados incluían documentos de identidad como pasaportes o permisos de conducir, imágenes de verificación facial, direcciones personales y documentación relacionada con la actividad bancaria.

También se habrían compartido extractos bancarios e historiales completos de transacciones realizadas por los usuarios afectados.

Dentro de esa información se encontraban movimientos vinculados a operaciones con criptomonedas, incluyendo transacciones en Bitcoin.

La exposición de este tipo de datos no implica necesariamente un acceso directo a las cuentas bancarias, pero puede aumentar el riesgo de futuros intentos de fraude.

Los delincuentes podrían utilizar información personal obtenida en incidentes de este tipo para realizar ataques de suplantación de identidad, campañas de phishing más sofisticadas o intentos de manipulación dirigidos contra los propios clientes.

Revolut ha comunicado que el incidente afectó únicamente a un número limitado de usuarios y que los clientes perjudicados ya han sido informados.

Además, la empresa ha trasladado la información a los organismos reguladores correspondientes y ha bloqueado la cuenta utilizada para realizar la solicitud fraudulenta.

La compañía también ha indicado que las contraseñas de acceso, los datos biométricos utilizados para la autenticación facial y la información necesaria para acceder a las cuentas no resultaron afectados.

Tampoco se han detectado robos de dinero ni operaciones no autorizadas como consecuencia directa del incidente.

La seguridad financiera afronta una nueva etapa de amenazas

El caso de Revolut refleja una tendencia que afecta a todo el sector financiero: los ataques digitales están evolucionando desde la explotación de fallos técnicos hacia la manipulación de procesos humanos.

Durante años, la ciberseguridad se centró principalmente en proteger servidores, aplicaciones y redes informáticas.

Sin embargo, los expertos señalan que muchas campañas actuales buscan el punto más débil de cualquier sistema: la confianza.

Una empresa puede disponer de sistemas avanzados de cifrado y protección, pero seguir siendo vulnerable si un empleado o un proceso automático acepta como legítima una solicitud fraudulenta.

Las entidades financieras han reforzado en los últimos años sus protocolos para verificar peticiones de información procedentes de organismos públicos.

Entre las medidas utilizadas se encuentran las confirmaciones por canales independientes, sistemas de doble validación y revisiones manuales para solicitudes especialmente sensibles.

El incidente de Revolut pone de manifiesto la importancia de revisar continuamente esos procedimientos.

La utilización de dominios reales, credenciales válidas o identidades institucionales comprometidas dificulta cada vez más distinguir una comunicación auténtica de una preparada por atacantes.

El sector financiero europeo se encuentra además bajo una presión creciente por el aumento de los delitos digitales.

La expansión de la banca móvil, las plataformas de inversión y los servicios financieros digitales ha multiplicado la cantidad de información personal almacenada por compañías tecnológicas.

Para los usuarios, los especialistas recomiendan mantener activadas medidas adicionales de seguridad, desconfiar de comunicaciones inesperadas y revisar periódicamente los movimientos de sus cuentas.

También aconsejan evitar compartir información personal salvo cuando exista una confirmación clara de la identidad del receptor.

Revolut, una de las mayores plataformas financieras digitales de Europa, deberá ahora analizar las circunstancias del incidente y reforzar sus mecanismos de verificación para evitar que una situación similar pueda repetirse.

El episodio demuestra que la protección de los datos financieros ya no depende únicamente de la capacidad tecnológica para bloquear ataques, sino también de la capacidad de identificar intentos de engaño cada vez más sofisticados.

COMMENTS

Te puede interesar

Nombre

Academia,3,Afganistán,6,Agricultura,8,Albania,1,Alemania,48,Andorra,1,Apariciones Marianas,2,Arabia Saudí,6,Argelia,1,Argentina,26,Arte,2,Astronomía,10,Australia,8,Austria,6,Azerbaiyán,1,Bahréin,2,Baloncesto,4,Bangladés,2,Beísbol,1,Bélgica,10,Benín,1,Biología,3,Bolivia,9,Boxeo,7,Brasil,19,Budapest,1,Bulgaria,1,Camboya,1,Canadá,8,Celebridades,1,Chile,8,China,33,Chipre,1,Ciberseguridad,1,Ciclismo,7,Ciencia,80,Ciencia y Tecnología,152,Cine,27,Civilizaciones Perdidas,1,Cocina,24,Colombia,45,Conflictos,242,Congo,7,Consolas,2,Conspiraciones,36,Corea del Norte,8,Corea del Sur,3,Costa Rica,4,Crímenes,1,Criptomonedas,113,Criptozología,13,Croacia,1,Cuba,39,Cultura,77,Culturismo,4,Curiosidades,21,Deportes,482,Desastres,1,Dinamarca,9,Dubái,2,E.E.U.U.,349,EAU,8,Economía,444,Ecuador,9,Editorial,7,Educación,4,Egipto,2,Egiptología,12,El Salvador,8,Empresas,40,Enigmas y Misterios,50,Escocia,1,Eslovenia,1,Estonia,3,Europa,9,Expediente X,6,Fantasmas,6,Filipinas,5,Finanzas,54,Finlandia,1,Fórmula 1,5,Francia,78,Fútbol,424,Gadgets,13,Ganadería,7,Gaza,10,Georgia,1,Grecia,8,Groenlandia,5,Guinea-Bisáu,1,Hawai,1,Historia,1,Holanda,8,Honduras,7,Hungría,8,IA,23,India,11,Indonesia,5,Innovación,3,Internacional,1990,Internet,36,Irak,4,Irán,140,Irlanda,6,Irlanda del Norte,1,Islandia,1,Israel,84,Italia,26,Japón,16,JJ.OO,6,Justicia,1,Kazajistán,1,Korea del Norte,5,Kuwait,4,Letonia,3,Líbano,6,Libros,4,Lugares Misteriosos,25,Madagascar,1,Malasia,1,Marruecos,44,Medicina,17,Medio Ambiente,41,Mercados,47,Meteorología,64,México,22,Mitos y Leyendas,82,MMA,9,Moldavia,2,Motociclismo,1,Motor,6,Música,23,Nacional,1898,Naturaleza,9,Nepal,6,Newsletter,15,NFL,1,Níger,2,Nigeria,6,Noruega,6,Notas,4,Noticias,139,Nueva Zelanda,1,Nutrición,1,Ooparts,11,Opinión,9,Oposiciones,109,Pakistán,8,Panamá,2,Paraguay,1,Parapsicología,3,Perfumes,1,Perú,34,Podcast,1,Política,769,Polonia,18,Portugal,17,Profecías,6,Qatar,4,Radio y TV,89,Redes Sociales,55,Reino Unido,49,Religión,2,República Checa,1,Resúmenes,11,Rumanía,7,Rusia,65,Salud,46,Sanidad,23,Seguridad,2,Siria,2,Smartphones,71,Smartwatches,2,Sociedad,202,Somalia,1,Sorteos,1,Strongman,1,Sucesos,755,Suecia,11,Suiza,9,Tailandia,6,Taiwán,9,Tecnología,194,Tenis,9,Turismo,1,Turquía,11,Ucrania,49,Ufología,75,Uganda,1,Unión Europea,9,Universidad,3,Uruguay,1,Venezuela,164,Videojuegos,12,Vietnan,1,Yemen,3,
ltr
item
La Verdad Digital: Revolut revela una filtración de datos tras una falsa petición gubernamental
Revolut revela una filtración de datos tras una falsa petición gubernamental
Revolut confirma una filtración de datos tras una falsa petición gubernamental. Conoce qué información quedó expuesta y cómo ocurrió.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEittzyeFe5F2ZgHrYDzIdE7RsULyrbf5b29QgqMmaLk8FOxi1RL17RT2DI8it7e1qMz-kIRkzQPxnC9FR0zCKCs18q0Oat9ccQv-kchzXDMtw1BpVQCipwGAKV5lCtNhE_SEJzyNxUK6LQ6gfJryMaTx_Vjx2ZzpFednnpqUWsbV49Lx9e_2SoILwz392Cm/s320/pexels-coding-1853305_1920%20(1).jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEittzyeFe5F2ZgHrYDzIdE7RsULyrbf5b29QgqMmaLk8FOxi1RL17RT2DI8it7e1qMz-kIRkzQPxnC9FR0zCKCs18q0Oat9ccQv-kchzXDMtw1BpVQCipwGAKV5lCtNhE_SEJzyNxUK6LQ6gfJryMaTx_Vjx2ZzpFednnpqUWsbV49Lx9e_2SoILwz392Cm/s72-c/pexels-coding-1853305_1920%20(1).jpg
La Verdad Digital
https://www.laverdaddigital.com/2026/09/revolut-revela-una-filtracion-de-datos.html
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/2026/09/revolut-revela-una-filtracion-de-datos.html
true
4386273164790084031
UTF-8
Cargando todas las publicaciones No se encontró ninguna publicación VER TODO Leer más Respuesta Cancelar respuesta Borrar Por Inicio PÁGINAS POSTS Ver Todo RECOMENTADO PARA TI ETIQUETA ARCHIVO BÚSQUEDA TODOS LOS POSTS No se encontró ninguna coincidencia con su solicitud Volver a Inicio Domingo Lunes Martes Miércoles Jueves Viernes Sábado Dom Lun Mar Mie Jue Vie Sab Enero Febrero Marzo Abril Mayo Junio Julio Agosto Septiembre Octubre Noviembre Diciembre Ene Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic ahora mismo 1 minuto atrás $$1$$ minutos atrás 1 hora atrás $$1$$ horas atrás Ayer $$1$$ días atrás $$1$$ semanas atrás hace más de 5 semanas Followers Follow ESTE CONTENIDO PREMIUM ESTÁ BLOQUEADO PASO 1: Compartir. PASO 2: Haga clic en el enlace que compartió para desbloquear Copiar todo el código Seleccionar todo el código Todos los códigos fueron copiados en su portapapeles No se copiaron los códigos / textos, por favor presiona [CTRL]+[C] (o CMD+C con Mac) para copiar