Revolut : des données clients partagées suite à de fausses demandes officielles

La société de technologie financière Revolut a reconnu avoir partagé des informations sensibles avec un tiers non autorisé suite à des demandes effectuées au nom d’ une autorité publique. L’adresse électronique utilisée appartenait au domaine officiel de l’organisme gouvernemental et avait passé avec succès les contrôles de sécurité de l’entreprise.

Le nombre de clients concernés n’a pas été communiqué. Revolut a qualifié ce chiffre de « limité » et a indiqué avoir contacté directement les personnes concernées.

Informations personnelles divulguées

Les données pouvaient inclure les noms, dates de naissance, adresses postales et électroniques, numéros de téléphone et professions. Des copies de passeports ou de permis de conduire pouvaient également avoir été concernées.

D’après les notifications envoyées aux clients, des selfies de vérification, des relevés de compte et des historiques de transactions pourraient également avoir été divulgués. Certains rapports mentionnent des IBAN et des transactions en cryptomonnaie, mais Revolut n’a pas publiquement détaillé tous les enregistrements concernés.

Aucun retrait signalé

Pour l’instant, rien n’indique une intrusion directe dans les systèmes de Revolut. L’entreprise affirme que ses plateformes et les fonds de ses clients n’ont pas été affectés .

L’adresse électronique utilisée par l’usurpateur a été bloquée après la découverte de la fraude. Revolut indique avoir informé les autorités gouvernementales compétentes, les forces de l’ordre et les organismes de réglementation. L’entreprise n’a pas identifié l’administration usurpée ni expliqué comment son adresse a été utilisée.

Les clients concernés ont été contactés.

Les clients qui reçoivent un message de Revolut doivent s’assurer qu’il provient bien de l’ application ou du site web officiel de l’entreprise . Ils ne doivent pas répondre aux courriels demandant un code, un mot de passe ou un transfert d’argent.

Cependant, Revolut n’a signalé aucune perte financière liée à cet incident. Le principal risque concerne désormais les tentatives d’hameçonnage utilisant de véritables informations personnelles.

L’enquête se poursuit, mais l’ampleur exacte de l’incident reste encore floue.

RGPD, hébergement en France, simplicité d'utilisation... Quel est le meilleur CRM pour votre entreprise ? Faites le test gratuit !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *