Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Presunta brecha de datos en Revolut: dicen acceder a 75 millones de usuarios


Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de usuarios. A pesar de que el anuncio se realizó en un foro de cibercrimen, la compañía sostiene que, hasta el momento, no ha encontrado evidencia de que se haya producido una nueva brecha de seguridad.



Revolut se encuentra actualmente bajo escrutinio después de que unos hackers afirmaran estar vendiendo una base de datos que contiene registros de más de 75 millones de usuarios. Sin embargo, la empresa sostiene que no ha encontrado pruebas de una nueva brecha de seguridad en este momento.

Un actor de amenazas ha anunciado en un foro de cibercrimen lo que describe como una base de datos de clientes de Revolut, que presuntamente contiene 75 millones de registros vinculados a la popular plataforma fintech.

Las muestras compartidas con los investigadores incluyen datos parciales de tarjetas, direcciones de correo electrónico, nombres completos, números de teléfono, direcciones físicas, identificadores de cuenta, información del dispositivo y credenciales de usuario cifradas (hashed).

Según se informa, el vendedor ofrece el conjunto de datos por unos 500 dólares, lo que parece ser un precio sospechosamente bajo dada la escala de los datos reclamados.

Los investigadores de seguridad que examinaron las muestras señalaron la presencia de detalles de tarjetas de pago, como los últimos cuatro dígitos, el tipo de tarjeta, las fechas de vencimiento y el estado de la tarjeta, así como información de identificación personal como correos electrónicos, nombres, países e IPs de registro.

El conjunto de datos parece contener hashes de contraseñas bcrypt o argon2id, así como metadatos sobre modelos de dispositivos y sistemas operativos. Esta información podría permitir un perfilado detallado de los usuarios seleccionados.

Brecha de datos de Revolut

El análisis inicial sugiere que los registros podrían extenderse hasta aproximadamente mayo de 2025. Los investigadores aún no han vinculado las muestras con ningún incidente documentado previamente relacionado con Revolut, lo que plantea la posibilidad de que los datos hayan sido agregados de múltiples fuentes en lugar de provenir de una única vulneración nueva.

Revolut tiene conocimiento de la publicación en el foro, pero rebate firmemente que esto refleje una brecha real en sus sistemas. Según una publicación de CyberWatch en X, la empresa declaró que la supuesta brecha carece de un recuento de registros verificable, muestras de datos significativas o evidencia técnica que indique un nuevo compromiso.

Revolut insiste en que sus controles de seguridad y monitoreo interno no han mostrado signos de acceso no autorizado relacionado con esta supuesta filtración, y la empresa está llevando a cabo una investigación continua.

Alleged Revolut Data Breach ( Source : CyberWatch05 )
Presunta brecha de datos de Revolut (Fuente: CyberWatch05)

En 2022, Revolut reveló un ataque de ingeniería social dirigido que expuso datos de aproximadamente 50.150 clientes, alrededor del 0,16% de su base de 20 millones de usuarios de aquel entonces.

Esta brecha anterior implicó el acceso a detalles personales, incluyendo nombres, direcciones, correos electrónicos, números de teléfono y datos parciales de tarjetas, pero no permitió el acceso directo a los fondos de los clientes.

Si la filtración de 75 millones de registros recientemente reportada es legítima, representaría un evento significativamente mayor que el incidente de 2022, aumentando enormemente el riesgo de phishing, robo de identidad y fraude financiero contra la comunidad global de usuarios de Revolut.

Incluso sin una verificación completa, la presencia de información de contacto detallada y datos parciales de tarjetas en mercados criminales puede facilitar campañas de phishing e ingeniería social muy convincentes dirigidas a los clientes de Revolut.

Se te aconseja que trates con precaución los mensajes no solicitados que hagan referencia a Revolut, que evites hacer clic en enlaces adjuntos y que autentiques las comunicaciones únicamente a través de los canales oficiales y las notificaciones dentro de la aplicación.

Activar la autenticación de múltiples factores, cambiar tus credenciales regularmente y monitorear estrechamente la actividad de tu cuenta para detectar transacciones sospechosas son pasos esenciales. Mientras tanto, los investigadores trabajan para confirmar o desmentir las afirmaciones de los hackers.



Fuentes:
https://cybersecuritynews.com/revolut-alleged-data-breach/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.