Reino Unido
Revolut
La empresa británica de tecnología financiera Revolut confirmó que, por error, facilitó datos confidenciales de casi 700 clientes a estafadores que se hacían pasar por funcionarios del Gobierno.
Revolut reveló que un estafador utilizó una cuenta de correo electrónico real, con el dominio de un organismo gubernamental auténtico, para enviar solicitudes de datos fraudulentas. Los mensajes superaron los controles técnicos de autenticación del banco y se procesaron como solicitudes habituales de cumplimiento normativo, ya que los sistemas de Revolut no tenían forma de distinguirlos de los legítimos. La información divulgada accidentalmente incluye direcciones de clientes, fotografías de verificación, documentos de identidad y actividad relacionada con bitcoins pertenecientes a unos 680 clientes.
Los hackers que afirman ser los responsables del incidente amenazan ahora con hacer pública la información robada a menos que Revolut pague un rescate.
Cómo podría afectar a tu negocio
En este ataque no se produjo ninguna intrusión en los servidores ni se instaló ningún malware. Alguien simplemente solicitó datos de clientes desde lo que parecía ser una dirección de correo electrónico gubernamental auténtica y la empresa fintech se los facilitó. Esto nos recuerda de forma contundente lo eficaz que puede ser la ingeniería social y cómo incluso los sistemas técnicamente robustos pueden ser eludidos cuando el criterio humano es la última línea de defensa. Las empresas deben asegurarse de que los empleados que gestionan solicitudes de datos confidenciales estén formados para detectar intentos de manipulación, verificar las solicitudes a través de canales secundarios y tratar cualquier solicitud de datos no solicitada, por muy legítima que parezca, con un nivel adecuado de escrutinio.
