Revolut divulgue les données de ses clients après avoir reçu un faux e-mail du gouvernement

Revolut divulgue les données de ses clients après avoir reçu un faux e-mail du gouvernement

Revolut, une fintech britannique de renommée mondiale, a subi une fuite de données de la part de ses clients. L'entreprise aurait partagé ces données après avoir reçu un faux email provenant du domaine officiel d'un gouvernement.

Les informations divulguées comprennent le nom complet, l'adresse, l'e-mail, le numéro de téléphone, des photos de documents d'identité et des images de vérification faciale, ainsi que des relevés de compte, y compris les transactions Bitcoin.

Sur les réseaux sociaux, plusieurs clients ont exprimé leur inquiétude face à la fuite.

Revolut n'a pas divulgué le nombre de personnes concernées

Bien que Revolut n'ait pas commenté publiquement la question, les clients ont partagé un e-mail dans lequel la fintech explique l'incident de sécurité.

« Revolut a reçu une demande d'informations client qui semblait provenir d'une agence gouvernementale légitime. La demande provenait d'un compte de messagerie non autorisé, envoyée directement via le domaine de messagerie officiel de l'agence gouvernementale. »

Les données divulguées comprennent : le nom complet, la date de naissance, la profession, l'adresse postale, l'adresse e-mail, le numéro de téléphone, la copie d'une pièce d'identité (passeport et/ou permis de conduire), l'image de vérification faciale, les relevés de compte incluant l'IBAN, le statut du compte, la date d'ouverture, le numéro de référence du portefeuille, l'historique des retraits et l'historique complet des transactions, y compris Bitcoin.

Une capture d'écran d'e-mail partagée sur les réseaux sociaux affirme que les données des clients de Revolut ont été exposées. Source : ZachXBT/Télégramme.

La société n’a pas révélé combien de clients avaient été concernés par l’incident et n’a pas non plus identifié de quelle agence gouvernementale provenait ce faux e-mail. Cependant, comme l’attaque était ciblée et qu’il ne s’agissait pas d’une fuite à grande échelle, la communauté craint que des personnes spécifiques soient ciblées.

Un porte-parole de l'entreprise a confirmé les rumeurs, soulignant que ses systèmes et les fonds des utilisateurs n'étaient pas affectés.

Récemment, les investisseurs Bitcoin ont eu leur fuite de données lors de deux incidents impliquant Trezor et un autre lié à SafePal. Les inquiétudes se concentrent sur ce que l'on appelle les attaques à clé, notamment les enlèvements et les invasions de domicile.

Le fondateur de la société de courtage disparue Mt. Gox a commenté le sujet

L'une des personnalités les plus connues de la communauté qui s'exprime sur le sujet est Mark Karpelès, fondateur de la société de courtage Bitcoin, aujourd'hui disparue, Mt. Gox.

Sur les réseaux sociaux, l'exécutif a publié un long texte contenant des informations partagées par Revolut.

« Le message envoyé par Revolut suggère une relation avec Bitcoin, mais reste assez vague. L'agence gouvernementale mentionnée n'a pas été identifiée, et d'autres institutions financières ou courtiers en cryptomonnaies peuvent avoir été incités à divulguer les données de leurs clients par le même canal. Je pense qu'il est important que Revolut divulgue de toute urgence des informations sur l'agence en question, notamment l'adresse e-mail utilisée, ou que l'agence elle-même commente l'affaire. »



Voir l’article original en portugais