Revolut Data Breach Follows Fraudulent Government Data Requests

  • La violation de données de Revolut fait suite à des demandes d’informations frauduleuses envoyées via un domaine de messagerie électronique d’une agence gouvernementale légitime.

  • Les dossiers potentiellement exposés incluent des documents d’identité, des selfies de vérification, des relevés de compte et des transactions en Bitcoin.

  • Revolut a contacté les clients concernés et les autorités, en indiquant que ses systèmes et les fonds des clients n’avaient pas été affectés.

Revolut a confirmé le 12 septembre qu’il avait divulgué des informations clients à un tiers non autorisé à la suite de demandes frauduleuses d’informations émanant du gouvernement. Les demandes provenaient d’un domaine de messagerie électronique d’une agence gouvernementale légitime, selon un porte-parole.

La violation de données de Revolut a touché un nombre limité de clients, a indiqué la société à TechCrunch. Elle a contacté directement ces personnes, mais n’a pas divulgué le nombre de personnes concernées.

La violation de données de Revolut pourrait inclure des données d’identité et des relevés bancaires

Les notifications envoyées aux clients incluaient, parmi les informations potentiellement divulguées, des noms, des dates de naissance, des professions, des adresses postales, des adresses e-mail et des numéros de téléphone. Des copies de passeports ou de permis de conduire ainsi que des selfies de vérification ont également pu parvenir au destinataire non autorisé.

Les dossiers financiers pouvaient inclure des relevés de compte, des IBAN, des détails de retraits et des historiques de transactions couvrant des opérations en Bitcoin. Revolut a déclaré que la divulgation ne comprenait pas de données biométriques de télémétrie du visage.

L’ancien PDG de Mt. Gox, Mark Karpelès, a partagé une notification publiquement et a indiqué qu’il faisait partie des personnes touchées. Son compte ajoute un client nommé au suivi de la violation de données de Revolut.

Selon l’avis, la demande comportait des identifiants valides d’authentification du domaine. Revolut l’a traitée dans la conviction erronée qu’il s’agissait d’une véritable demande du gouvernement.

La société bloque l’adresse e-mail et avertit les autorités

Après avoir identifié la violation de données de Revolut, la société a bloqué l’adresse e-mail utilisée pour demander des documents. Elle a également alerté l’agence compétente, les forces de l’ordre, les autorités de protection des données et les régulateurs financiers.

Je me suis réveillé et toutes mes données ont été divulguées par @Revolut.

Rappel cinglant : le processus KYC n’a produit aucun avantage significatif et a mis de nombreuses personnes en danger. pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) 12 septembre 2026

Un porte-parole a décrit l’incident comme une « arnaque externe sophistiquée par usurpation d’identité ». La société a indiqué que ses systèmes et les fonds de ses clients n’ont pas été affectés.

Revolut a refusé d’identifier l’agence gouvernementale ou de clarifier si l’incident a touché des clients dans un seul marché. Sa déclaration ne fournissait pas de nombre exact de clients.

Pendant ce temps, l’enquêteur ZachXBT a déclaré que la violation de données de Revolut semblait viser des utilisateurs fortunés. La société n’a pas confirmé publiquement cette évaluation.

Avertissement : cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier. CoinCryptoNewz n’est pas responsable des pertes éventuelles. Les lecteurs doivent effectuer leurs propres recherches avant de prendre des décisions financières.

<p>Le post « La violation de données de Revolut fait suite à des demandes frauduleuses de données du gouvernement » est apparu pour la première fois sur Coin Crypto Newz.</p>