• Les pirates exigent désormais environ 3 millions de dollars en Monero dans un délai de 24 heures, après avoir auparavant exigé une rançon de 10 000 BTC.

  • Les pirates indiquent que les données de 680 clients incluent des identifiants, des comptes bancaires et des transactions en cryptomonnaie.

Les auteurs de la violation de données de Revolut auraient désormais une demande de 3 millions de dollars en Monero. Le groupe IAmNotAVillain réclamerait 6 000 XMR dans un délai de 24 heures. L’objectif est de vendre les données des clients à toute organisation criminelle si Revolut refuse la demande. Cette exigence a été remplacée par une demande de 10 000 BTC, précédemment partagée sur Telegram. Selon le Financial Times, le Monero offre une meilleure anonymisation que le Bitcoin. Si les transactions en Monero ne peuvent pas être retracées en raison de l’anonymat des parties en transaction, les transactions en Bitcoin peuvent être retracées publiquement via le grand livre (ledger) de la blockchain.

Un groupe de hackers affirme avoir passé des mois à se faire passer pour une entité des forces de l’ordre en Italie afin d’obtenir des données confidentielles concernant des centaines de clients de Revolut. https://t.co/h55J7wobDQ pic.twitter.com/Wv7R8gUWSk

— Financial Times (@FT) 15 septembre 2026

Une arnaque d’hameçonnage gouvernementale expose 680 clients

L’attaque a commencé après que des hackers auraient apparemment utilisé une boîte mail gouvernementale autorisée pour émettre de fausses demandes d’informations. Les demandes ont été traitées par l’équipe de conformité de Revolut après des contrôles SPF, DKIM et DMARC réussis. Les clients concernés ont été informés du piratage le 12 septembre après que la société a détecté l’attaque d’hameçonnage sophistiquée. Les données exposées seraient notamment des passeports, des permis de conduire, des selfies de vérification et des informations de contact. Elles incluent aussi des IBAN, des relevés de compte, des retraits et l’historique complet des transactions liées au Bitcoin. L’auteur affirme avoir ciblé des propriétaires de crypto pendant des mois via l’analyse de la blockchain.

Des clients disposant d’importants actifs en crypto ont été identifiés à partir de leurs comptes Revolut. Le hacker affirme que 680 clients ont été compromis, dont la plupart se trouvent en Suisse et en France. D’autres seraient originaires de 31 autres pays majoritairement européens, dont la Grande-Bretagne, l’Allemagne et l’Espagne. Le hacker affirme également détenir 147 Go de fichiers des forces de l’ordre italiennes. Les autorités italiennes n’ont vérifié aucune violation impliquant des bases de données de police.

Les enquêtes se poursuivent par les régulateurs

Le bureau de la Commission des informations du Royaume-Uni a examiné le rapport déposé par Revolut concernant la violation de données. L’Autorité de conduite financière du pays a confirmé être en lien avec l’entreprise au sujet de l’incident de violation de données. L’enquête se poursuit également, avec l’implication de la police italienne et du ministère de l’Intérieur, concernant le piratage présumé du compte de messagerie du gouvernement utilisé par l’État. Revolut a bloqué le compte d’hameçonnage (phishing) et la société a informé toutes les autorités concernées de ce problème.

Les détails partagés via la notification de brèche ne comprenaient aucune information du type clés privées, numéros de code PIN de carte ou soldes de compte. L’unité bancaire européenne de Revolut Bank UAB relève de la réglementation de la BCE et de la Banque de Lituanie.

Actualités crypto mises en avant : la BCE cherche des commerçants de la zone euro pour tester les paiements en euro numérique en 2027