ALERTE SÉCURITÉ CYBERNÉTIQUE : Révolut touchée par une menace d’extorsion après une violation par usurpation d’identité gouvernementale 🚨

Des acteurs malveillants qui ont obtenu des données sensibles d’utilisateurs de Revolut ont commencé à publier des documents d’identité en ligne et menacent de divulguer des lots de données quotidiens si la fintech ne paie pas une somme d’extorsion.

L’incident trouve son origine dans une faille d’ingénierie sociale sophistiquée : les attaquants ont utilisé une adresse e-mail rattachée à un domaine officiel d’une agence gouvernementale afin de soumettre de fausses demandes d’informations. Revolut a indiqué que ses systèmes internes et les fonds des clients restent en sécurité, mais que des enregistrements appartenant à un groupe restreint d’utilisateurs très en vue et à hauts revenus ont été transmis.

Points clés de l’incident :
• Vecteur d’attaque : domaine gouvernemental légitime usurpé / compromis, soumettant des demandes de données au style officiel.
• Données divulguées : noms et prénoms, date de naissance, numéros de téléphone, copies de passeports / permis de conduire, selfies de vérification KYC et journaux complets des transactions (y compris l’historique des transactions Bitcoin).
• Exigence d’extorsion : les attaquants ont annoncé sur Telegram qu’ils publieront des lots chaque jour jusqu’à « ce que Revolut paie ».
• Cibles de haut profil : les documents exposés concerneraient notamment des sportifs professionnels, des fondateurs de jeux crypto et l’ancien PDG de Mt. Gox, Mark Karpelès.

Enjeux « Marché & Sécurité » pour les utilisateurs de crypto :
1. Risque accru d’hameçonnage et de SIM-Swap : lorsque des selfies KYC, des numéros de téléphone et des scans de passeport sont divulgués en même temps que l’historique des transactions crypto, les tentatives d’ingénierie sociale ciblée et de SIM-swap explosent.
2. Le problème des « pots de miel » KYC centralisés : cette violation met en lumière la vulnérabilité structurelle du stockage KYC centralisé — même lorsque les systèmes internes essentiels ne sont pas directement piratés, les parcours de vérification de la conformité peuvent être détournés.

Protocole de sécurité :

#revolut #CyberSecurity #DataLeak #OpSec