Seguridad · 21 de septiembre de 2026

Revolut e IAmNotVillain, ninguna prueba del robo de datos al Viminale

close view of busy city
Nik Shuliahin 💛💙 / Unsplash

Después de haber demostrado estar en posesión de los datos personales y reservados pertenecientes a los clientes del banco Revolut, presumiblemente algunas centenas, el grupo de ciberdelincuentes IAmNotVillain parece haberse disuelto en la nada. El sitio publicado para reclamar el ataque ha ido offline, permaneciendo la solicitud de rescate de 3 millones de dólares y la amenaza de publicar todo en caso de falta de pago. Hay otro aspecto que están investigando las autoridades italianas: el posible robo de información de los sistemas informáticos del Ministerio del Interior.

Las investigaciones realizadas sobre la infraestructura del Viminale no han confirmado por el momento la exfiltración de datos. Los responsables de la operación han afirmado haber sustraído 147 GB de archivos, algunos de los cuales contienen las comunicaciones entre los empleados.

La investigación está siendo gestionada por la Fiscalía de Reggio Calabria. Se dice que los hackers de IAmNotVillain lograron hacerse entregar la información aprovechando una casilla PEC comprometida de la Prefectura local; la solicitud parecía legítima a los ojos de quienes, en Revolut, la recibieron.

Para los clientes del banco no hay riesgo de que alguien pueda acceder a sus cuentas, las cuales están a salvo. Al parecer, han sido afectados sobre todo aquellos residentes en Francia y en Suiza, pero también en otras decenas de países, incluida Italia. El hecho de que circulen datos muy detallados sobre sus cuentas, sin embargo, los expone al peligro de fraudes y engaños.

Se espera que se vuelva a discutir un ataque que, por sus modalidades, representa algo inédito. Lo ocurrido pone inevitablemente en cuestión la integridad de los procedimientos empleados para proteger la confidencialidad por parte de las instituciones y la fiabilidad de un instrumento como el correo electrónico certificado.