Revolut : fuite de données via de fausses requêtes gouvernementales

Original : Revolut confirms customer data breach through fake government requests

Pourquoi c'est important

Un tel incident fragilise la confiance juste avant une IPO historique pour Revolut.

La fintech britannique Revolut a divulgué des données sensibles de clients à un tiers non autorisé après avoir reçu des demandes frauduleuses émises depuis le domaine email d'une agence gouvernementale légitime. Passeports, relevés de compte et selfies de vérification figurent parmi les informations exposées.

Revolut a confirmé à TechCrunch avoir transmis des données personnelles sensibles à une tierce partie malveillante, trompée par des requêtes imitant une agence gouvernementale officielle. Les informations exposées comprennent noms, dates de naissance, adresses postales et email, numéros de téléphone, copies de passeports et permis de conduire, voire des selfies de vérification, relevés bancaires et historiques de transactions.

La fintech, qui compte plus de 80 millions de clients dans plus de 30 pays, assure que le nombre de personnes touchées est « limité » et que les systèmes ainsi que les fonds des clients restent intacts. Elle a bloqué l'adresse email frauduleuse et alerté l'agence concernée, les forces de l'ordre et les régulateurs compétents. Revolut refuse toutefois de préciser le nombre exact de victimes, le marché ciblé ou l'identité de l'agence impliquée.

Le chercheur en sécurité crypto ZachXBT a signalé l'incident vendredi soir, estimant qu'il visait des utilisateurs à fort patrimoine. L'affaire survient alors que Revolut envisage une introduction en bourse potentiellement valorisée à 200 milliards de dollars, contre 75 milliards en novembre dernier, et qu'elle vient d'obtenir une approbation conditionnelle de l'OCC pour ouvrir une banque nationale aux États-Unis.

Source

techcrunch.com — Lire l'original →