Les attaquants qui ont obtenu des informations sensibles sur des clients auprès de l’entreprise fintech Revolut ont commencé à publier ces données en ligne et menacent d’en relâcher davantage chaque jour jusqu’à ce que l’entreprise paie, selon un rapport de Cointelegraph. Le contenu divulgué inclurait notamment des documents d’identité et des selfies appartenant à des clients de Revolut.

Les cybercriminels ont déclaré sur Telegram qu’ils « commenceraient à publier de plus en plus de données chaque jour jusqu’à ce que revolut paie pour la fuite de leurs clients », a rapporté Cointelegraph en citant un post sur X de International Cyber Digest dimanche. Les informations exposées incluraient, selon les informations, des documents d’identité et des images de vérification faciale de personnes comme le joueur de tennis Alexander Shevchenko et le PDG de Gamdom Felix Römer.

Faits clés

• Les attaquants ont publié des documents d’identité et des selfies de clients de Revolut et menacent de publier des données chaque jour jusqu’à ce que la fintech paie.

• Le vendredi, Revolut a informé ses clients que les données divulguées incluent le nom complet, la date de naissance, la profession, les coordonnées, les relevés de compte et l’historique complet des transactions, y compris des enregistrements liés au Bitcoin.

• Revolut a attribué la fuite à un « escroquerie sophistiquée d’usurpation d’identité externe » utilisant le domaine de messagerie d’une agence gouvernementale légitime pour soumettre des demandes frauduleuses d’obtention d’informations.

• L’entreprise a indiqué que la fuite concernait un « nombre limité » de clients et que ses systèmes ainsi que les fonds des clients ne sont pas affectés.

• Les données divulguées incluraient, selon les informations, des images appartenant au joueur de tennis Alexander Shevchenko et au PDG de Gamdom Felix Römer.

Contexte et implications

L’incident met en évidence une menace croissante d’attaques d’ingénierie sociale, dans lesquelles des cybercriminels manipulent des canaux de confiance pour contourner les contrôles de sécurité. Revolut a indiqué que l’attaquant avait utilisé un e-mail provenant du domaine d’une agence gouvernementale légitime pour soumettre des demandes frauduleuses d’obtention d’informations. Cette méthode lui a permis d’obtenir des données sensibles sur des clients sans avoir besoin de compromettre directement l’infrastructure technique de Revolut.

Revolut a déclaré que la fuite avait touché un nombre limité de clients et que ses systèmes ainsi que les fonds des clients restent inchangés. L’entreprise continue d’enquêter sur l’incident et a pris contact avec les clients concernés.

Le risque de vol d’identité

Les documents d’identité exposés et les images de vérification faciale augmentent considérablement le risque de vol d’identité pour les personnes concernées. Contrairement à une simple fuite de mot de passe, ces données peuvent être utilisées pour se faire passer pour les victimes lors de transactions financières ou pour contourner d’autres systèmes de vérification, créant ainsi un risque de sécurité durable.

La menace de publier des données chaque jour ajoute un élément de contrainte persistant, susceptible d’exercer une pression sur Revolut pour répondre aux exigences des attaquants. Cette tactique s’apparente à d’autres campagnes d’extorsion dans les secteurs de la cryptomonnaie et de la fintech, où les attaquants utilisent les données volées comme monnaie d’échange.

Pourquoi c’est important

Cette fuite souligne la vulnérabilité même des plateformes de technologie financière, pourtant bien établies, face à des escroqueries d’usurpation d’identité sophistiquées. Elle touche non seulement les clients ciblés, qui font face à un risque accru de fraude à l’identité, mais aussi la confiance plus large dans la finance numérique. L’incident montre que la sécurité robuste doit aller au-delà des défenses techniques pour inclure une vigilance contre l’ingénierie sociale. Pour la communauté des cryptomonnaies, l’inclusion de l’historique des transactions Bitcoin dans les données divulguées met en évidence l’intersection croissante entre la fintech traditionnelle et les actifs numériques, où une seule brèche peut exposer un large éventail d’informations personnelles et financières.

À surveiller

D’autres divulgations de données sont attendues chaque jour, à mesure que les attaquants donnent suite à leur menace. En outre, l’enquête en cours de Revolut et sa réponse aux clients concernés seront essentielles pour déterminer l’ampleur réelle de la fuite et les efforts d’atténuation de l’entreprise.

FAQ

Q1 : Quelles données ont été divulguées dans la fuite de Revolut ?

Les données divulguées incluraient, selon les informations, des documents d’identité, des selfies, les noms complets, les dates de naissance, les professions, les coordonnées, les relevés de compte et l’historique complet des transactions, y compris des transactions liées au Bitcoin.

Q2 : Comment les attaquants ont-ils obtenu les données ?

Revolut a indiqué que la fuite résultait d’une « escroquerie sophistiquée d’usurpation d’identité externe », au cours de laquelle un attaquant a utilisé une adresse e-mail d’une agence gouvernementale légitime pour soumettre des demandes frauduleuses d’obtention d’informations.

Q3 : Mon argent est-il en sécurité avec Revolut ?

Revolut a déclaré que ses systèmes et les fonds des clients ne sont pas affectés par la fuite. Cependant, les clients concernés devraient surveiller leurs comptes et rester vigilants face au vol d’identité.

Publié à l’origine sur CoinPulseHQ : https://coinpulsehq.com/revolut-attackers-threaten-daily-data-leaks/