Sécurité · 19 septembre 2026

Une infection par un logiciel malveillant de vol d'informations cause une fuite de données chez Revolut

black and silver camera on black stand
Cool Photos / Unsplash

Une fuite de données a touché Revolut, permettant à un attaquant de s'emparer des informations personnelles de près de sept cents clients.

L'incident a été provoqué par une infection par un logiciel malveillant de vol d'informations, appelé infostealer malware. Ce type de logiciel est spécifiquement conçu pour dérober des identifiants de connexion, tels que des mots de passe et des cookies de session. L'attaquant a accédé au compte d'un fonctionnaire italien via ce logiciel, bien que la manière dont l'infection s'est produite demeure inconnue.

L'attaquant a utilisé le compte de messagerie compromis pour envoyer des demandes de données à la branche lituanienne de Revolut. Ces demandes contenaient des centaines d'identifiants de transactions de cryptomonnaies basés sur des données de blockchains publiques. Revolut a fourni les données clients correspondantes, croyant que les demandes provenaient d'une instance gouvernementale légitime via un domaine de messagerie officiel.

Les données dérobées comprennent les noms, les dates de naissance, les professions, les adresses, les adresses électroniques et les numéros de téléphone. L'attaquant a également obtenu des copies de passeports ou de permis de conduire, des selfies utilisés pour la vérification faciale, ainsi que des données financières, notamment des historiques de transactions et des relevés de retraits. Des données liées au bitcoin ont aussi été volées. Plus de trente Néerlandais figurent parmi les victimes.

L'attaquant a envoyé de nombreuses demandes sur une période de cinq mois. Dans un cas précis, l'attaquant a envoyé un document erroné, et le service d'assistance de Revolut lui a expliqué les corrections à apporter au lieu de détecter l'anomalie. Revolut n'a pas confirmé les affirmations des chercheurs concernant cet échange. L'attaquant a prétendu avoir eu accès aux systèmes des autorités italiennes pendant plusieurs mois.