Hackers de Revolut exigen 3 millones de dólares en rescate de Monero y amenazan con vender datos de clientes: informe

En un ataque que ha sacudido a la plataforma de pagos y banca digital Revolut, un grupo de hackers ha exigido un rescate de 3 millones de dólares en Monero y ha amenazado con vender los datos de los clientes afectados. El informe, divulgado por fuentes de seguridad cibernética, revela que los atacantes emplearon técnicas de análisis de blockchain para identificar cuentas con grandes saldos de criptomonedas, lo que sugiere una estrategia de ciberdelincuencia altamente dirigida y sofisticada.
El ataque comenzó con una fase de reconocimiento en la que los hackers escanearon la cadena de bloques en busca de direcciones vinculadas a Revolut. Al identificar cuentas con balances significativos, seleccionaron objetivos que maximizaran el valor de la demanda. Esta táctica, que combina la transparencia inherente a las transacciones de criptomonedas con la capacidad de rastrear saldos, permite a los atacantes priorizar víctimas con mayor probabilidad de pagar. La elección de Monero como medio de pago refleja la preferencia por una criptomoneda que ofrece mayor privacidad y dificulta la trazabilidad de los fondos.
El rescate solicitado, de 3 millones de dólares en Monero, se presenta como una cifra que cubre tanto el valor de los activos robados como los costos operativos del ataque. Además, los hackers han advertido que, en caso de no recibir el pago, venderán la información personal de los usuarios, que incluye datos de identificación, historial de transacciones y posiblemente credenciales de acceso. Esta doble amenaza —rescates y filtraciones de datos— es una táctica común en el ransomware moderno, diseñada para presionar a las víctimas a cumplir con las demandas.
Para los clientes de Revolut, la amenaza representa un riesgo significativo. La filtración de datos personales podría facilitar ataques de phishing, robo de identidad y fraude financiero. Aunque la compañía afirma que no se han comprometido fondos en fiat, la exposición de información sensible puede tener consecuencias a largo plazo, tanto para la reputación de la empresa como para la confianza de los usuarios. Los usuarios que hayan mantenido criptomonedas en sus cuentas de Revolut podrían enfrentar la pérdida directa de activos si los atacantes logran acceder a sus billeteras.
Revolut ha declarado que está colaborando estrechamente con las autoridades y expertos en ciberseguridad para mitigar el incidente. La compañía ha reforzado sus protocolos de autenticación multifactor y ha iniciado una auditoría interna de sus sistemas de gestión de criptomonedas. Además, se ha informado que la empresa está revisando sus políticas de retención de datos para limitar la exposición en caso de futuros ataques. La respuesta rápida y la transparencia serán cruciales para mantener la confianza de los clientes mientras se investiga la magnitud del daño.
Este suceso subraya la vulnerabilidad de las fintech que integran servicios de criptomonedas con plataformas de pagos tradicionales. La intersección de la tecnología blockchain con la infraestructura bancaria crea un punto de atracción para los ciberdelincuentes, que buscan explotar la falta de regulaciones claras y la dependencia de la confianza en los sistemas digitales. Reguladores y organismos de supervisión deberán considerar marcos más estrictos para la protección de datos y la gestión de riesgos en el sector, mientras que las empresas deben invertir en soluciones de seguridad avanzadas y en la educación de sus usuarios sobre prácticas seguras de manejo de criptomonedas.
Relacionados

Las empresas de tesorería de Bitcoin pueden superar a BTC… pero ¿vale la pena el riesgo?
17 de septiembre de 2026
S&P Global adquirirá la plataforma de seguridad blockchain OpenZeppelin
17 de septiembre de 2026