La néobanque Revolut se retrouve au cœur d'une faille de sécurité majeure après avoir involontairement transmis des informations personnelles sensibles à des individus malveillants. En utilisant un domaine e-mail authentique appartenant à une agence gouvernementale, les attaquants ont réussi à tromper la vigilance des systèmes de contrôle de la fintech. Si l'entreprise insiste sur le fait que son infrastructure technique n'a pas été directement piratée et qu'aucun fonds n'a été dérobé, cette usurpation d'identité sophistiquée a permis l'extraction frauduleuse de dossiers clients complets.
Le volume de données compromises est particulièrement préoccupant, dépassant la simple fuite d'e-mails ou d'identifiants. Les informations exposées incluent des scans de passeports, des selfies de vérification biométrique, des IBAN, ainsi que l'intégralité des historiques de transactions, notamment en Bitcoin. Ce niveau de détail, qui constitue le dossier complet exigé par les procédures KYC (Know Your Customer), place les victimes dans une situation de vulnérabilité extrême, tant sur le plan de l'identité numérique que de la sécurité physique.
L'analyse des faits suggère que les attaquants ont délibérément ciblé des profils fortunés. Ce mode opératoire renforce les craintes concernant la multiplication des agressions physiques visant les détenteurs de cryptomonnaies, une tendance en forte augmentation en France avec plus de 80 dossiers recensés depuis début 2026. L'exposition combinée d'une adresse de résidence et d'un historique précis d'actifs numériques offre aux réseaux criminels des informations exploitables pour des extorsions ou des séquestrations ciblées, remettant ainsi en question l'efficacité des protocoles de sécurité actuels face aux risques réels de terrain.
Cet incident intervient à un moment charnière pour Revolut, qui ambitionne une introduction en Bourse et poursuit son expansion bancaire mondiale. Alors que la société prépare son déploiement aux États-Unis, la fuite de données souligne une faiblesse structurelle liée à la centralisation massive des informations sensibles. Face à la répétition de ces failles chez divers prestataires, le secteur observe désormais avec intérêt l'émergence de solutions alternatives comme les preuves à divulgation nulle de connaissance (Zero-Knowledge Proofs), qui pourraient à terme permettre de valider l'identité d'un client sans avoir à stocker des documents aussi critiques sur des serveurs centralisés.