Los clientes de la plataforma financiera Revolut enfrentaron su segundo incidente de seguridad en el mismo mes, luego de que un ataque informático afectara directamente los sistemas de su proveedor externo DriveWealth, según información oficial difundida sobre el caso.
El impacto en los datos de los usuarios
El incidente en DriveWealth, bróker que anteriormente gestionaba las operaciones bursátiles en Estados Unidos para la aplicación, expuso información que incluye nombres, correos electrónicos, números de teléfono, direcciones postales, detalles de empleo y datos biográficos como ciudadanía, edad y género. Sin embargo, las contraseñas, los datos de tarjetas de pago, la información bancaria y los documentos de identidad no se vieron comprometidos.
La situación afectó exclusivamente a registros históricos anteriores al cambio de modelo operativo. En el Espacio Económico Europeo, esta transición se concretó en diciembre de 2023, momento en el cual se dejó de compartir detalles individuales con el bróker, por lo que los usuarios recientes no se vieron afectados.
Antecedentes de seguridad y plataformas implicadas
Este episodio se suma a una vulneración previa ocurrida a comienzos de septiembre, cuando una estafa de suplantación con un dominio legítimo del gobierno italiano afectó a unos 680 usuarios a nivel global. Otras plataformas del sector que operan con la misma infraestructura, tales como Stake y Hatch, también confirmaron exposiciones similares en sus sistemas.