Sécurité · 17 septembre 2026

Une faille de sécurité chez Revolut a entraîné le vol de données clients

black and silver padlock in grayscale photography
Vanna Phon / Unsplash

La banque Revolut a subi une violation grave de sa sécurité, entraînant la transmission de données appartenant à ses clients à un tiers non autorisé.

Des criminels ont utilisé une technique d'ingénierie sociale appelée escroquerie par usurpation d'identité externe. Ils ont envoyé un grand nombre de demandes frauduleuses pour obtenir des informations sur les clients, en utilisant un domaine de courrier électronique officiel et légal d'une agence gouvernementale. Les employés de l'entreprise ont perçu ces requêtes comme des demandes authentiques provenant de ladite agence.

Les informations transmises aux fraudeurs comprennent des données personnelles et de contact, telles que les noms, prénoms, dates de naissance, adresses de domicile, adresses de courrier électronique et numéros de téléphone. Les attaquants ont également obtenu des copies de documents d'identité, notamment des passeports et des permis de conduire, ainsi que des selfies de vérification, des relevés de compte et l'historique des transactions.

Revolut a indiqué que cette fuite ne concernerait qu'un nombre limité d'utilisateurs. Selon le chercheur en sécurité des cryptomonnaies ZachXBT, l'incident aurait touché un groupe restreint composé des utilisateurs les plus riches. La zone géographique ou le pays dont les clients ont été affectés par cette perte de données n'est pas connu.