← TradeAssi News
exchangeSeptember 12, 2026·TradeAssi Newsroom

Brecha de datos en Revolut expone pasaportes de clientes y registros de transacciones de Bitcoin

TL;DR

  • Revolut cumplió con una consulta gubernamental fraudulenta, filtrando pasaportes de usuarios e historiales de transacciones de criptomonedas.
  • Los informes indican que el esquema de ingeniería social comprometió específicamente los registros pertenecientes a clientes de alto patrimonio.
  • El fallo de seguridad genera preocupaciones sobre los estándares de verificación y el potencial escrutinio regulatorio para la empresa de tecnología financiera.

La empresa de tecnología financiera Revolut ha sufrido una brecha de seguridad notable tras cumplir con una solicitud de información no autorizada, lo que provocó la divulgación no autorizada de identificación sensible de usuarios y actividad de criptomonedas. El incidente resultó en la exposición de pasaportes de clientes junto con historiales detallados de transacciones de Bitcoin.

Según un informe de BeInCrypto, Revolut confirmó que el compromiso se inició a través de un ataque de phishing que involucró un correo electrónico gubernamental fraudulento. Los atacantes lograron manipular los procedimientos estándar de respuesta a consultas de la plataforma, obteniendo finalmente registros de clientes protegidos.

Cuentas de alto patrimonio afectadas

Informes de CryptoSlate y Coinpedia destacan que el incidente afectó específicamente los datos de clientes acaudalados y de alto patrimonio. CryptoPotato señaló que la brecha se basó en un sofisticado esquema de ingeniería social, el cual permitió a los perpetradores eludir los protocolos de verificación estándar haciéndose pasar por autoridades estatales legítimas.

Al hacerse pasar con éxito por una agencia oficial, la parte no autorizada logró recuperar tanto documentos de identidad como registros completos de transacciones pasadas de Bitcoin. La exposición de libros contables de transacciones vinculados directamente a pasaportes verificados presenta riesgos sustanciales para la privacidad, eliminando efectivamente la seudonimización típicamente asociada con las tenencias de criptomonedas.

Escrutinio sobre el cumplimiento y la seguridad de la plataforma

La brecha subraya los desafíos continuos que enfrentan las plataformas financieras centralizadas al equilibrar el cumplimiento regulatorio con la seguridad de los datos. Si bien los servicios centralizados archivan rutinariamente los archivos de identificación de usuarios para cumplir con los mandatos de Conozca a su Cliente (KYC), almacenar estos registros junto con historiales de transacciones en cadena crea objetivos de alto valor para los atacantes.

Observadores de la industria señalan que es probable que el fallo de seguridad invite a un estricto escrutinio regulatorio sobre cómo las instituciones de tecnología financiera evalúan y autentican solicitudes formales de datos. Debido a que la brecha provino de la ingeniería social en lugar de una vulneración directa de software, quedan dudas sobre la supervisión interna y los controles operativos que rigen la protección de datos de los clientes. El compromiso también podría afectar la confianza del consumidor en las plataformas fintech centralizadas que combinan características bancarias tradicionales con la gestión de activos digitales.

#revolut#data breach#bitcoin#fintech#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.