Une cyberattaque visant la néobanque Revolut a récemment franchi une étape critique avec les menaces proférées par le groupe de hackers baptisé « iamnotavillain ». Ces individus exigent le paiement de 6 000 jetons Monero (XMR), soit une contre-valeur d'environ 3 millions de dollars, sous peine de voir les données personnelles de 680 clients, détenteurs importants d'actifs numériques, vendues sur le dark web. Contrairement à une effraction classique des serveurs de la plateforme, les assaillants ont exploité une faille procédurale en usurpant l'identité d'autorités gouvernementales italiennes pour obtenir, par le biais de réquisitions frauduleuses, des informations confidentielles directement auprès des services de conformité de l'institution.

Le mode opératoire révèle une ingéniosité inquiétante basée sur l'analyse on-chain. Les pirates ont scruté les registres publics des blockchains pour identifier les comptes Revolut associés à des portefeuilles crypto substantiels, ciblant ainsi des profils à haute valeur ajoutée. Les données compromises incluent des documents sensibles tels que des passeports, des permis de conduire et des historiques de transactions complets, issus des procédures de vérification d'identité (KYC). Si la structure interne de la banque et les fonds des utilisateurs ne semblent pas avoir été techniquement compromis, cette fuite expose les victimes à des risques majeurs d'extorsion, d'hameçonnage et d'usurpation d'identité.

Face à cet ultimatum, la position officielle de Revolut demeure celle de la fermeté et de la coopération avec les autorités compétentes. La direction affirme ne pas avoir reçu de demande de rançon directe, soulignant le caractère atypique de cette démarche, les hackers ayant choisi de rendre la menace publique plutôt que de négocier en coulisses. Le choix du Monero comme monnaie d'échange n'est toutefois pas anodin : cette cryptomonnaie, réputée pour ses mécanismes de confidentialité avancés, rend le traçage des flux financiers extrêmement complexe pour les forces de l'ordre, illustrant une fois de plus la sophistication des méthodes employées par les cybercriminels modernes.

Cet incident soulève des enjeux cruciaux concernant les protocoles de vérification des requêtes judiciaires au sein des fintechs en pleine expansion. Alors que Revolut affiche une valorisation impressionnante et une base massive d'utilisateurs à l'échelle mondiale, la confiance des clients repose désormais sur la capacité de l'entreprise à sécuriser ses processus de gestion des données face à des vecteurs d'attaque hybrides. À l'approche de l'expiration du compte à rebours, la surveillance des marchés illicites devient une priorité, tandis que les usagers de la plateforme sont invités à redoubler de vigilance face à toute tentative de communication suspecte.