ActualitésCryptoLa fuite de données de Revolut expose des relevés Bitcoin alors que les attaquants exigent un paiement

La fuite de données de Revolut expose des relevés Bitcoin alors que les attaquants exigent un paiement

Auteur: Crypto Ninjas·

Points clés

  • Les acteurs malveillants sont passés de la demande d’informations sur les clients de Revolut à leur publication en ligne et menacent de nouvelles divulgations si l’entreprise ne paie pas.
  • Les fichiers potentiellement exposés comprennent des historiques de transactions Bitcoin, des IBAN, des relevés de compte, des dates de retrait, des documents d’identité, des adresses, des numéros de téléphone et des dates de naissance.
  • Revolut affirme que ses systèmes principaux n’ont pas été piratés et que les demandes frauduleuses ont été envoyées depuis un domaine e-mail gouvernemental légitime usurpé.
  • Aucun fonds client ni aucune clé privée n’a été signalé comme volé, mais le rapprochement entre les identités et les activités Bitcoin pourrait permettre des attaques ciblées d’hameçonnage ou d’ingénierie sociale.
  • Revolut a déclaré avoir bloqué l’adresse e-mail concernée et informé les autorités publiques, les forces de l’ordre, les organismes de protection des données et les régulateurs financiers.
La fuite de données de Revolut expose des relevés Bitcoin alors que les attaquants exigent un paiement

Des pirates auraient commencé à publier des informations personnelles appartenant à des clients de Revolut et exigeraient un paiement pour empêcher de nouvelles divulgations. Les données pourraient inclure des documents d’identité, des selfies de vérification, des relevés de compte et des historiques de transactions Bitcoin.

Revolut a déclaré qu’aucun compte individuel n’avait été compromis et que ses systèmes ainsi que les fonds des clients restaient préservés. L’entreprise a indiqué que le nombre de clients concernés était limité et qu’elle avait contacté directement ces personnes, sans toutefois préciser combien de clients étaient impliqués.

Les attaquants commencent à publier les données des clients de Revolut

Les attaquants seraient passés de la recherche d’informations sur les clients à la publication en ligne de données liées aux utilisateurs de Revolut. International Cyber Digest a déclaré que le groupe menaçait de diffuser d’autres messages, fichiers clients et informations internes si Revolut ne payait pas.

‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they’ll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026

Les données rapportées comprennent des documents d’identité et des selfies de vérification appartenant à certains clients très en vue. Les attaquants ont également accusé Revolut de mauvaise gestion des informations privées et affirmé que des données sensibles avaient été transférées vers une juridiction située en dehors du champ d’application des réglementations britanniques et de l’Union européenne.

Selon Revolut, l’incident ne résulte pas d’une compromission directe de ses systèmes principaux. Une personne non autorisée aurait plutôt utilisé le domaine e-mail légitime d’une administration pour envoyer de fausses demandes d’informations sur les clients. Revolut a décrit l’incident comme une attaque externe par usurpation soigneusement préparée.

Les historiques de transactions Bitcoin figurent parmi les données exposées

Pour les utilisateurs de cryptomonnaies, l’exposition présumée des informations relatives aux transactions constitue une préoccupation majeure. Les fichiers concernés pourraient contenir des relevés de transactions Bitcoin, des relevés de compte, des numéros de compte bancaire internationaux (IBAN), des dates de retrait et l’historique complet des paiements.

D’autres informations potentiellement exposées comprennent les numéros de téléphone, les documents d’identité, les adresses, les noms et les dates de naissance. L’association d’informations d’identité avec des historiques de transactions Bitcoin crée un type de risque différent de celui d’un piratage classique de plateforme d’échange de cryptomonnaies.

Aucun fonds client ni aucune clé privée n’a été signalé comme volé. Toutefois, le fait de relier l’identité d’une personne à ses transactions Bitcoin pourrait révéler des informations financières et éventuellement faciliter des attaques ciblées d’hameçonnage ou d’ingénierie sociale.

Revolut affirme que les fonds des clients restent en sécurité

Revolut a déclaré avoir détecté les demandes frauduleuses et bloqué l’adresse e-mail associée. L’entreprise a également informé l’administration concernée, les services chargés de l’application de la loi, les autorités de protection des données et les régulateurs financiers.

L’incident survient alors que Revolut poursuit l’expansion de ses services liés aux cryptomonnaies et aux actifs numériques. Il souligne l’importance de protéger l’identité des clients et les informations relatives à leurs transactions, en particulier lorsque des données personnelles peuvent être directement reliées à une activité liée aux cryptomonnaies.

Les attaquants prépareraient d’autres divulgations de données clients. Pour les utilisateurs de Revolut qui détiennent ou négocient du BTC, le problème immédiat décrit dans le rapport n’est donc pas la perte d’actifs détenus sur la plateforme, mais l’utilisation potentiellement abusive d’informations personnelles associées à leurs opérations en cryptomonnaies.

Source originale : CryptoNinjas