El neobanco Revolut se encuentra en el centro de una brecha de seguridad de gran calado tras haber transmitido involuntariamente información personal sensible a individuos malintencionados. Utilizando un dominio de correo electrónico auténtico perteneciente a una agencia gubernamental, los atacantes lograron burlar la vigilancia de los sistemas de control de la fintech. Aunque la empresa insiste en que su infraestructura técnica no fue pirateada directamente y que no se sustrajeron fondos, esta sofisticada usurpación de identidad permitió la extracción fraudulenta de expedientes completos de clientes.

El volumen de datos comprometidos es especialmente preocupante, superando la simple filtración de correos electrónicos o credenciales. La información expuesta incluye escaneos de pasaportes, selfies de verificación biométrica, IBAN, así como el historial completo de transacciones, especialmente en Bitcoin. Este nivel de detalle, que constituye el expediente completo exigido por los procedimientos KYC (Know Your Customer), sitúa a las víctimas en una situación de vulnerabilidad extrema, tanto en términos de identidad digital como de seguridad física.

El análisis de los hechos sugiere que los atacantes seleccionaron deliberadamente perfiles de alto patrimonio. Este modus operandi refuerza el temor ante la proliferación de agresiones físicas dirigidas a los poseedores de criptomonedas, una tendencia en fuerte aumento en Francia, con más de 80 casos registrados desde principios de 2026. La exposición combinada de una dirección de residencia y un historial preciso de activos digitales ofrece a las redes criminales información explotable para extorsiones o secuestros selectivos, cuestionando así la eficacia de los protocolos de seguridad actuales frente a los riesgos reales sobre el terreno.

Este incidente se produce en un momento clave para Revolut, que aspira a salir a Bolsa y continúa su expansión bancaria a nivel global. Mientras la sociedad prepara su despliegue en Estados Unidos, la filtración de datos pone de manifiesto una debilidad estructural vinculada a la centralización masiva de información sensible. Ante la recurrencia de estas fallas en diversos proveedores, el sector observa ahora con interés el surgimiento de soluciones alternativas como las pruebas de conocimiento cero (Zero-Knowledge Proofs), que podrían permitir, a largo plazo, validar la identidad de un cliente sin necesidad de almacenar documentos tan críticos en servidores centralizados.