En bref
- Revolut a subi une fuite de données personnelles et de documents sensibles de certains clients.
- La néo-banque britannique affirme que ses systèmes et les fonds des clients n’ont pas été compromis.
- L’incident tombe mal alors que Revolut accélère son expansion et prépare une possible entrée en Bourse.
Quand une appli bancaire qui revendique plus de 80 millions de clients reconnaît une fuite, la question n’est pas seulement technique. C’est une question de confiance, surtout pour Revolut, en pleine accélération sur plusieurs marchés.
Une arnaque très ciblée, avec un habillage crédible
Revolut explique avoir repéré une opération d’usurpation externe assez sophistiquée. Un tiers non autorisé a envoyé de fausses demandes d’informations en utilisant l’adresse d’un domaine e-mail appartenant bien à une agence gouvernementale légitime.
La fintech dit avoir bloqué l’adresse en question une fois l’arnaque découverte. Elle a aussi prévenu l’agence concernée, les forces de l’ordre et les régulateurs compétents. En revanche, Revolut n’a pas donné le nom de cette administration. Et ça, forcément, laisse un angle mort.
Les informations concernées vont bien au-delà des coordonnées
Les clients visés ont reçu une notification de Revolut. La société y précise que les données exposées comprennent des informations d’identité et de contact, avec la date de naissance, l’adresse postale, l’adresse e-mail et le numéro de téléphone.
Mais ce n’est pas tout. Des copies de documents officiels, comme des passeports ou des permis de conduire, ont aussi été transmises. La notification ajoute que des selfies de vérification, des relevés de compte et des historiques de transactions ont pu être concernés.
Sur un point, Revolut se veut rassurante. L’entreprise affirme que ses systèmes n’ont pas été compromis et que les fonds des clients ne sont pas affectés.
Combien de clients, où, et qui est visé, le flou reste entier
La société parle d’un nombre limité de clients touchés et assure les avoir contactés directement. En revanche, impossible pour l’instant de savoir combien de personnes sont concernées exactement. Revolut n’a pas non plus indiqué si l’incident se concentrait sur un pays ou un marché précis.
Autre élément qui intrigue, le chercheur en sécurité crypto ZachXBT estime que l’opération semble avoir visé des utilisateurs à patrimoine élevé. Une piste, pas une confirmation officielle.
Un incident qui tombe au pire moment pour la fintech
Ce dossier arrive alors que Revolut continue d’étendre son empreinte bancaire. La société opère comme banque dans plus de 30 pays et pousse sa présence en France, aux Émirats arabes unis, en Inde et au Mexique.
Début septembre, l’Office of the Comptroller of the Currency aux États-Unis lui a accordé un feu vert conditionnel pour créer une banque nationale, avec un lancement attendu au premier semestre 2027. Dans le même temps, la fintech étudierait une entrée en Bourse qui pourrait la valoriser autour de 200 milliards de dollars, contre 75 milliards de dollars lors de sa valorisation privée de novembre. Mauvais timing, clairement.