Acceso No Autorizado a Swiss Bitcoin Pay
El lunes, el procesador de pagos no custodial para comerciantes, Swiss Bitcoin Pay, reveló que había detectado un acceso no autorizado a sus sistemas internos por parte de un usuario malicioso. La compañía informó que su equipo cree que el intruso pudo haber accedido a información sensible, como direcciones de correo electrónico de clientes, direcciones de bitcoin e IBANs.
Contexto de Violaciones de Datos en 2026
El año 2026 ha sido testigo de numerosas violaciones de datos, y el 14 de septiembre, Swiss Bitcoin Pay comunicó que sus sistemas podrían haber sido comprometidos por un «usuario malicioso«. Fundada a finales de 2022, la empresa se especializa en ofrecer un procesador de pagos BTC no custodial que permite a los comerciantes aceptar bitcoin. Según su sitio web, la aplicación es utilizada por más de 1,000 comerciantes en 21 países.
Comunicado Oficial y Medidas de Seguridad
El lunes, la cuenta oficial de X (anteriormente Twitter) divulgó información sobre la violación.
«Un usuario malicioso probablemente ha ganado acceso a los sistemas internos de Swiss Bitcoin Pay. Como medida de precaución, estamos cerrando temporalmente nuestros servidores mientras investigamos y aseguramos nuestra infraestructura»
escribió la empresa.
El equipo también explicó que creen que el intruso pudo haber accedido a direcciones de correo electrónico de clientes, direcciones de bitcoin, IBANs, historial de transacciones y contraseñas hashadas. Esta noticia llega en un momento en que 2026 ha visto una ola de violaciones de datos en la industria de las criptomonedas, incluyendo un incidente reciente con Revolut.
Impacto en la Industria de Criptomonedas
Según informes, Revolut respondió a un correo electrónico de un dominio de una agencia gubernamental que estaba siendo operado por un atacante malicioso, lo que resultó en la exposición de información personal como direcciones de residencia, correos electrónicos, números de teléfono, copias de pasaporte o licencia de conducir, selfies de verificación e IBANs.
Además, las violaciones de datos también han afectado a otras empresas como Trezor, Pocket Bitcoin, Bits of Gold y Safepal. Swiss Bitcoin Pay aseguró que los fondos de los usuarios están «seguros» y que «cualquier cantidad adeudada a los usuarios será devuelta en su totalidad». El equipo añadió que no sabían cuándo volverían a abrir, pero estaban trabajando en ello.
Recomendaciones para Clientes Afectados
Los clientes y usuarios de cualquiera de estas empresas que han sufrido violaciones de datos deben asumir que su información personal, correos electrónicos, números de teléfono y direcciones de residencia podrían haber sido comprometidos. Por lo tanto, lo mejor que pueden hacer los clientes afectados es mantenerse alerta ante intentos de phishing, soporte falso, cartas fraudulentas y llamadas de desconocidos. La institución compartió información de identificación personal de un número desconocido de usuarios tras recibir una solicitud de un gobierno no autorizado.