Sécurité · 17 septembre 2026
Également publié en Português (Brasil), 日本語, 한국어, 中文, Deutsch, Italiano, עברית, हिन्दी, Bahasa Indonesia, Svenska, Norsk, Polski, Türkçe, Русский, Español
Revolut révèle une violation de données exposant des informations financières et des passeports
L'entreprise de technologie financière Revolut a révélé une violation de données après avoir partagé les informations d'un nombre non divulgué de clients avec un acteur malveillant qui usurpait l'identité d'une agence gouvernementale.
L'attaquant a demandé des informations d'identification personnelle par courrier électronique en utilisant le domaine d'une agence gouvernementale. Revolut a expliqué aux clients concernés que la demande a été satisfaite car la communication possédait des identifiants d'authentification de domaine valides, menant à la croyance raisonnable qu'il s'agissait d'une demande authentique.
Les données transmises comprennent les détails d'identité, tels que le nom complet, la date de naissance et la profession, ainsi que les coordonnées, incluant l'adresse postale, l'adresse électronique et le numéro de téléphone. La fuite concerne également des données de vérification, notamment des copies de passeports ou de permis de conduire et des images de vérification faciale.
Les informations exposées incluent des relevés de compte avec des numéros IBAN, des registres de retrait et l'historique complet des transactions, y compris celles en Bitcoin. Revolut a précisé que la violation affecte un nombre limité de clients, bien que le chiffre exact n'ait pas été communiqué. Un enquêteur sur la fraude aux cryptomonnaies a indiqué que l'attaque semblait cibler des utilisateurs disposant d'un patrimoine élevé.
Après la détection, Revolut a bloqué l'adresse et alerté l'agence gouvernementale concernée, les organismes d'application de la loi, la protection des données et les régulateurs financiers. L'entreprise a affirmé que ses systèmes et les fonds des clients ne sont pas affectés.