ActualitésCryptoLes attaquants de Revolut auraient demandé une rançon de 10 000 BTC

Les attaquants de Revolut auraient demandé une rançon de 10 000 BTC

Auteur: Coindoo·

Points clés

  • Revolut a confirmé l’exposition limitée d’informations clients, tout en indiquant que ses systèmes et les fonds de ses clients n’avaient pas été touchés.
  • Les dossiers potentiellement exposés comprenaient des informations d’identité, des relevés de compte, des IBAN, des historiques de retraits et des historiques de transactions en Bitcoin.
  • Coin Bureau a rapporté une demande de rançon présumée de 10 000 BTC, mais Revolut et les autorités n’avaient pas vérifié cette affirmation.
  • Les publications sur les réseaux sociaux affirmant que des dossiers clients avaient été divulgués ne confirment pas à elles seules la source ou l’authenticité des documents.
  • Les informations exposées pourraient faciliter des tentatives ciblées d’hameçonnage ou d’usurpation d’identité ; les demandes inattendues liées à un compte doivent donc être vérifiées via l’application officielle de Revolut.
Les attaquants de Revolut auraient demandé une rançon de 10 000 BTC

Revolut confirme une exposition limitée de données clients

Revolut a confirmé qu’une quantité limitée d’informations sensibles de clients avait été exposée après qu’une partie non autorisée a utilisé un compte e-mail associé à un domaine légitime d’une agence gouvernementale pour envoyer de fausses demandes de données clients. L’entreprise a déclaré que le groupe concerné était « très limité », qu’elle avait informé les clients et que ses systèmes ainsi que les fonds de ses clients n’avaient pas été touchés, selon un article de Reuters.

Les informations potentiellement divulguées comprenaient les noms, dates de naissance, adresses postales et e-mail, numéros de téléphone, passeports et permis de conduire. Un avis aux clients rapporté par The Block mentionnait également des relevés de compte, des IBAN, des historiques de retraits et des historiques de transactions, notamment des transactions en Bitcoin.

L’exposition de l’historique des transactions en parallèle d’identités réelles pourrait rendre les tentatives d’hameçonnage ultérieures plus convaincantes. Un criminel connaissant le nom d’un client, ses coordonnées et son activité passée en Bitcoin pourrait adapter un message pour le rendre plus crédible qu’une escroquerie générique. Un précédent article de Coindoo avait examiné ce risque.

La déclaration de l’entreprise distingue l’exposition signalée d’informations clients de l’accès aux systèmes de Revolut ou aux fonds des clients. Cela signifie que la préoccupation immédiate décrite dans les informations disponibles concerne l’utilisation abusive possible de données personnelles et de compte, plutôt qu’un vol confirmé de fonds. Les allégations de demande de rançon et toute divulgation supplémentaire doivent donc être évaluées séparément de la confirmation par Revolut de l’exposition des données.

Coin Bureau fait état d’une demande présumée de 10 000 BTC

Coin Bureau a indiqué dans une publication sur X que le groupe à l’origine de l’incident visant Revolut demandait 10 000 BTC et menaçait de divulguer des données clients volées. La publication comprenait une image présentée comme montrant des documents KYC expurgés liés à Felix Römer, que la publication identifiait comme le CEO de Gamdom et de Skinscom.

Au moment de la rédaction, ni Revolut ni les autorités chargées de l’application de la loi n’avaient publiquement vérifié la demande de rançon présumée ni l’origine du contenu présenté dans la publication. La publication de Coin Bureau indiquait :

🚨BREAKING: Revolut attackers demand 10,000 BTC ransom, threatening to leak stolen customer data. The threat actors who allegedly tricked Revolut into handing over sensitive customer data by posing as a government are now publishing information belonging to high-profile clients.… pic.twitter.com/5IIaCHHOYT — Coin Bureau (@coinbureau) September 14, 2026

La publication est également disponible sur le compte X de Coin Bureau.

Des publications affirment que des dossiers clients ont été divulgués

International Cyber Digest a publié sur X que les acteurs de la menace avaient commencé à diffuser des informations sensibles de clients et menaçaient de nouvelles divulgations. Sa publication comprenait des captures d’écran censées montrer des documents clients, mais ces captures d’écran ne permettent pas à elles seules d’établir la source ou l’authenticité des dossiers.

Cette publication a été suivie d’une affirmation similaire d’Evan Luthra, qui a partagé une image présentée comme montrant des documents clients expurgés et a affirmé que le groupe avait exigé un paiement. Evan Luthra a écrit :

🚨THINGS ARE GETTING UGLY FOR REVOLUT!!! The group targeting the company has started leaking alleged customer data tied to high-profile clients. Now they’re demanding payment and threatening to dump more private messages, customer records and internal information. They’re also… pic.twitter.com/xyfkedn3bg — Evan Luthra (@EvanLuthra) September 13, 2026

La publication est également disponible via la publication X d’International Cyber Digest et le compte X d’Evan Luthra.

Les divulgations présumées pourraient viser à donner du poids à la demande de paiement en montrant que le groupe a accès à des dossiers sensibles. La publication de documents censés appartenir à de véritables clients pourrait causer davantage de préjudice sans donner aux attaquants accès aux fonds des clients. Si ces documents sont authentiques, une diffusion supplémentaire pourrait exposer davantage de personnes à la fraude.

Aucun élément vérifié ne montre que le groupe a vendu les données de Revolut ou prévoit de le faire. Des criminels pourraient toutefois tenter d’utiliser ou de distribuer des ensembles de données clients à des fins d’hameçonnage et d’usurpation d’identité. Des documents d’identité, des dossiers de compte et l’activité passée en Bitcoin pourraient servir à adapter une approche à un client donné.

Risque d’escroqueries ciblées ultérieures

Revolut a confirmé que des informations sensibles de clients avaient été divulguées, tandis que la demande de rançon présumée et la diffusion publique de dossiers précis restent invérifiées. Pour les utilisateurs potentiellement concernés, le risque concret est une forme de fraude plus ciblée : un message ou un appel utilisant des informations personnelles ou transactionnelles authentiques pour paraître légitime.

Toute demande inattendue concernant un compte Revolut ou une activité en Bitcoin doit être vérifiée via l’application officielle Revolut, et non au moyen d’un lien ou d’un numéro de téléphone fourni par l’expéditeur. L’article original a été publié par Coindoo.

Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil juridique, financier ou de cybersécurité.