Le secteur des néobanques fait face à une nouvelle crise de confiance majeure après la révélation d'une faille de sécurité sophistiquée ayant ciblé Revolut. L'incident, qui dépasse le simple cadre du piratage informatique classique, s'appuie sur le détournement d'un domaine gouvernemental authentique pour soumettre des demandes frauduleuses d'accès aux données. Cette méthode d'ingénierie sociale technique a permis aux assaillants d'extraire des informations sensibles sans compromettre directement l'infrastructure interne de la banque, selon la version officielle de l'entreprise. Toutefois, les révélations ultérieures suggèrent une opération d'une envergure bien plus vaste, impliquant potentiellement des institutions régaliennes européennes.
Au cœur de cette affaire, les pirates affirment avoir infiltré les réseaux de la police italienne pendant une période de six mois. Ils auraient utilisé ces accès privilégiés pour légitimer leurs requêtes auprès de la plateforme financière. Le volume de données dérobées est colossal : les auteurs de l'attaque revendiquent la possession de 147 gigaoctets de documents, incluant des dossiers internes, des échanges personnels et des registres d'agents. Bien que les autorités italiennes, notamment l'Agence nationale de cybersécurité, n'aient pas encore confirmé ces affirmations, le précédent de détournements de comptes ministériels pour soutirer des données à des géants de la technologie renforce la crédibilité de ce scénario d'infiltration étatique.
La situation prend une tournure singulière avec l'émergence d'une guerre de gangs numérique entre hackers. Le groupe connu sous le nom d'IAmNotAVillain a publié une partie des fichiers pour prouver son authenticité tout en dénonçant un ancien collaborateur qualifié d'imposteur. Cette rivalité interne expose publiquement les informations confidentielles de milliers de clients, principalement situés en Suisse et en France, mais s'étendant à plus d'une dizaine de pays européens. Les fuites incluent des justificatifs d'identité, des selfies de vérification KYC, ainsi que des historiques complets de transactions en Bitcoin. Des personnalités publiques, allant de sportifs de haut niveau à des entrepreneurs, figurent parmi les victimes identifiées, illustrant le caractère ciblé de certaines extractions.
Les implications de cette fuite sont multiples et soulèvent des questions cruciales sur la sécurité des protocoles d'échange entre les secteurs public et privé. Au-delà de la demande de rançon exorbitante de 10 000 bitcoins adressée aux dirigeants, c'est l'intégrité des communications administratives qui est en jeu. Si la compromission des systèmes de forces de l'ordre se confirme, elle démontrerait une vulnérabilité systémique où la confiance accordée aux domaines officiels devient le maillon faible de la chaîne de cybersécurité. Pour les utilisateurs, le risque de fraude et d'usurpation d'identité s'inscrit désormais dans la durée, obligeant les institutions financières à repenser totalement leurs processus de validation des requêtes externes.