Revolut a reconnu avoir transmis des informations sur certains clients à un tiers non autorisé après une usurpation d’identité. Les pirates ont utilisé une adresse e-mail rattachée au domaine d’une agence gouvernementale légitime pour envoyer de fausses demandes d’information.
Une source proche du dossier évoque environ 680 clients touchés dans plusieurs pays européens. Revolut affirme avoir bloqué l’adresse dès la détection de l’incident et avoir prévenu l’agence concernée, les autorités, les régulateurs et les personnes affectées. La banque assure que les fonds des clients ne sont pas touchés.
Les données exposées peuvent inclure des adresses, des photos de vérification, des pièces d’identité et des informations liées à l’activité en bitcoins. Les pirates auraient notamment visé des détenteurs d’importants volumes de cryptoactifs en Suisse et en France.