Une usurpation d’identité gouvernementale déclenche une fuite chez Revolut
Le géant britannique de la fintech a confirmé qu’il a transmis, par inadvertance, des informations personnelles à un tiers non autorisé après avoir reçu des demandes frauduleuses provenant d’une adresse e‑mail appartenant à un domaine officiel d’une agence gouvernementale.
Quelles données ont été compromises ?
Selon le courriel d’avertissement envoyé aux clients concernés et analysé par TechCrunch, les renseignements divulgués comprennent le nom complet, la date de naissance, les adresses postale et électronique, le numéro de téléphone, ainsi que des copies de pièces d’identité telles que passeports et permis de conduire. Des selfies de vérification, des relevés de compte et l’historique des transactions auraient également pu être exposés.
Portée de l’incident
Revolut a indiqué que le nombre de personnes affectées était « limité », sans préciser le chiffre exact ni le marché concerné. L’entreprise n’a pas non plus révélé l’agence gouvernementale impliquée dans l’usurpation.
Réaction de la fintech
Après avoir identifié le stratagème, Revolut a immédiatement bloqué l’adresse e‑mail incriminée, informé l’agence gouvernementale légitime, les forces de l’ordre et les autorités de régulation. La société assure que ses systèmes internes et les fonds des clients n’ont pas été touchés.
Contexte et enjeux
Avec plus de 80 millions d’utilisateurs répartis dans plus de trente pays, Revolut poursuit son expansion, notamment en Inde, au Mexique, en France et aux Émirats arabes unis. Le même mois, le Office of the Comptroller of the Currency des États‑Unis a accordé une approbation conditionnelle pour créer une banque nationale, prévue pour le premier semestre 2027.
Le chercheur en sécurité crypto ZachXBT a souligné que la cible semblait être les clients fortunés, ce qui pourrait expliquer la nature sensible des documents volés. Cette fuite survient alors que Revolut envisage une introduction en bourse qui pourrait porter sa valorisation à 200 milliards de dollars, contre 75 milliards en novembre dernier.
Les experts recommandent aux utilisateurs de surveiller leurs comptes, de changer leurs mots de passe et d’activer toutes les mesures d’authentification forte disponibles.