La néobanque Revolut se retrouve au cœur d'une cyberattaque d'envergure, fruit d'une opération d'ingénierie sociale particulièrement sophistiquée qui se serait étalée sur six mois. En exploitant des failles liées à des procédures de vérification d'identité (KYC) présentées comme émanant des forces de l'ordre, les assaillants ont réussi à s'introduire dans les systèmes de l'institution. Si l'entreprise minimise l'incident en le qualifiant de limité, les premières analyses suggèrent une compromission majeure touchant principalement une clientèle située en France et en Suisse, exposant des données personnelles critiques telles que les coordonnées bancaires, les historiques de transactions en monnaie fiduciaire et les mouvements d'actifs numériques.
Le mode opératoire souligne une fragilité dans la gestion des données sensibles, avec des informations subtilisées incluant des documents KYC complets et des détails de contact. Les hackers, communiquant via une plateforme dédiée, revendiquent la détention d'une base de données exhaustive et accusent la banque d'avoir ignoré des signalements antérieurs concernant la sécurité de ses accès. La situation prend une tournure alarmante avec la circulation de rumeurs faisant état d'une demande de rançon atteignant 10 000 bitcoins, soit l'équivalent de près de 780 millions de dollars. Bien que ce montant demeure invérifié, l'aspect extorqueur de cette cyberattaque semble avéré, plaçant la direction de la néobanque sous une pression médiatique et sécuritaire intense.
Les répercussions de cette fuite touchent particulièrement des profils à haut risque, incluant des personnalités publiques et des clients VIP. Si Revolut insiste sur l'intégrité de ses applications et la sécurité des fonds des utilisateurs, la fuite d'informations identifiables expose ces derniers à des risques accrus de tentatives de phishing, d'usurpation d'identité et de cyber-harcèlement. L'enjeu est désormais de contenir la propagation des données dérobées et de restaurer la confiance auprès d'une base de clients dépassant les 80 millions de membres, dont la sérénité face à la protection de leur patrimoine numérique est aujourd'hui entamée.
Face à cette menace, les experts en cybersécurité recommandent une vigilance accrue pour tous les utilisateurs de la plateforme. Parmi les mesures préventives immédiates, il est vivement conseillé de geler tout dossier de crédit si l'option est disponible, de procéder à une réinitialisation systématique des codes d'accès et d'activer des alertes rigoureuses sur l'ensemble des transactions par carte. Il est également crucial de faire preuve d'une méfiance absolue vis-à-vis de toute sollicitation entrante, particulièrement si l'interlocuteur utilise des informations privées — comme un IBAN ou l'historique d'une transaction crypto — pour tenter d'établir une légitimité trompeuse.