Un ciberataque dirigido al neobanco Revolut ha alcanzado recientemente una etapa crítica con las amenazas vertidas por el grupo de hackers denominado «iamnotavillain». Estos individuos exigen el pago de 6.000 tokens Monero (XMR), equivalentes a unos 3 millones de dólares, bajo la amenaza de vender en la dark web los datos personales de 680 clientes con importantes tenencias de activos digitales. A diferencia de una intrusión convencional en los servidores de la plataforma, los atacantes explotaron una vulnerabilidad procedimental al suplantar la identidad de autoridades gubernamentales italianas para obtener, mediante requerimientos fraudulentos, información confidencial directamente de los departamentos de cumplimiento de la entidad.
El modo de operar revela una ingeniosidad inquietante basada en el análisis on-chain. Los ciberdelincuentes analizaron los registros públicos de las cadenas de bloques para identificar cuentas de Revolut vinculadas a monederos cripto con saldos elevados, apuntando así a perfiles de alto valor. Los datos comprometidos incluyen documentos sensibles como pasaportes, permisos de conducir e historiales completos de transacciones, procedentes de los procesos de verificación de identidad (KYC). Aunque la estructura interna del banco y los fondos de los usuarios no parecen haberse visto comprometidos a nivel técnico, esta filtración expone a las víctimas a graves riesgos de extorsión, phishing y suplantación de identidad.
Ante este ultimátum, la postura oficial de Revolut se mantiene firme y en plena cooperación con las autoridades competentes. La dirección sostiene no haber recibido ninguna solicitud directa de rescate, lo que subraya el carácter atípico de esta maniobra, en la que los hackers prefirieron hacer pública la amenaza en lugar de negociar en privado. La elección de Monero como divisa de pago no es casual: esta cryptomonedas, conocida por sus avanzados mecanismos de privacidad, dificulta enormemente el rastreo de los flujos financieros por parte de las fuerzas del orden, demostrando una vez más la sofisticación de los métodos empleados por la ciberdelincuencia moderna.
Este incidente plantea desafíos fundamentales sobre los protocolos de verificación de solicitudes judiciales en empresas fintech en plena expansión. Mientras Revolut ostenta una valoración impresionante y una base masiva de usuarios a escala global, la confianza de sus clientes reside ahora en la capacidad de la firma para blindar sus procesos de gestión de datos frente a vectores de ataque híbridos. A medida que la cuenta atrás llega a su fin, la monitorización de los mercados ilícitos se convierte en una prioridad, mientras se insta a los usuarios de la plataforma a extremar la precaución ante cualquier comunicación sospechosa.