
Agentes maliciosos aprovecharon un fallo desconocido en los sistemas de pago de Revolut para robar más de 20 millones de dólares de los fondos de la empresa a principios de 2022.
El Financial Times ha informado de este hecho, citando a varias fuentes anónimas con conocimiento del incidente. La brecha no se ha revelado públicamente.
El fallo se debió a discrepancias entre los sistemas estadounidense y europeo de Revolut, lo que provocó que los fondos se reembolsaran erróneamente utilizando su propio dinero cuando algunas transacciones fueron rechazadas.
El problema se detectó por primera vez a finales de 2021. Pero antes de que pudiera cerrarse, el informe decía que los grupos criminales organizados aprovecharon la laguna “animando a los individuos a tratar de hacer compras costosas que luego serían rechazadas.” Los importes reembolsados se retiraban entonces de los cajeros automáticos.
Actualmente no están claros los detalles técnicos exactos asociados al fallo.
En total se robaron unos 23 millones de dólares, y algunos fondos se recuperaron persiguiendo a quienes habían retirado dinero en efectivo. El fraude masivo habría supuesto una pérdida neta de unos 20 millones de dólares para el neobanco y la empresa de tecnología financiera.
La revelación se produce menos de una semana después de que Interpol anunciara la detención de un presunto miembro de alto rango de un grupo de piratas informáticos francófonos conocido como OPERA1ER, que ha estado vinculado a ataques dirigidos a instituciones financieras y servicios de banca móvil con malware, campañas de phishing y estafas a gran escala de Business Email Compromise (BEC).