Sécurité · 21 septembre 2026

Revolut et IAmNotVillain, aucune preuve du vol de données au Viminale

man walking on stairs
Proxyclick Visitor Management System / Unsplash

Après avoir affirmé être en possession des données personnelles et confidentielles appartenant aux clients de la banque Revolut, le groupe de cybercriminels IAmNotVillain semble s'être volatilisé. Le site publié pour revendiquer l'attaque est hors ligne, mais une demande de rançon de 3 millions de dollars demeure, accompagnée de la menace de publier toutes les informations en cas de non-paiement.

Les enquêtes menées par les autorités italiennes portent également sur un éventuel vol d'informations dans les systèmes informatiques du Ministère de l'Intérieur. Selon des informations, les investigations réalisées sur l'infrastructure du Viminale n'ont pas confirmé à ce jour l'exfiltration de données. Les responsables de l'opération ont cependant déclaré avoir volé 147 Go de fichiers, dont certains contiennent des communications entre employés.

La Procure de Reggio Calabria est en charge de l'enquête. Il semble que les cybercriminels aient réussi à obtenir des informations en utilisant une boîte aux lettres PEC compromise de la Préfecture locale, ce qui a semblé légitime aux yeux de ceux qui, chez Revolut, ont reçu la demande.

Les clients de la banque ne risquent pas que leurs comptes soient compromis, car ceux-ci sont sécurisés. Il semble que la majorité des victimes soient résidentes en France et en Suisse, ainsi que dans d'autres dizaines de pays, y compris l'Italie. Cependant, la circulation de données très détaillées sur leurs comptes les expose au risque de fraudes et d'escroqueries.

Cet incident soulève des questions sur l'intégrité des procédures employées pour protéger la confidentialité par les institutions et la fiabilité d'outils tels que la messagerie électronique certifiée. Des tentatives de phishing ont également été signalées dans le passé.