
Les attaquants de Revolut menacent de divulguer chaque jour des données de clients
Les attaquants auraient publié des pièces d’identité et des selfies appartenant à des clients de Revolut et menacé de divulguer davantage de données chaque jour jusqu’à ce que la fintech paie.

Les acteurs malveillants qui ont obtenu des informations sensibles sur des clients de Revolut semblent avoir commencé à publier ces informations en ligne et menacent de divulguer davantage de données chaque jour jusqu’à ce que « Revolut paie ».
Les informations récemment divulguées comprendraient des selfies et des copies de pièces d’identité appartenant au joueur de tennis Alexander Shevchenko et à Felix Römer, CEO du casino crypto en ligne Gamdom, selon une publication sur X d’International Cyber Digest dimanche.
« Nous allons commencer à divulguer de plus en plus de données chaque jour jusqu’à ce que Revolut paie pour avoir divulgué les données de ses clients », auraient déclaré les attaquants sur Telegram. Cointelegraph a contacté Revolut et Römer pour obtenir un commentaire.
Les pièces d’identité et les images de vérification faciale exposées pourraient accroître le risque d’usurpation d’identité. Vendredi, Revolut a informé ses clients que les données divulguées comprenaient également leur nom complet, leur date de naissance, leur profession, leurs coordonnées, leurs relevés de compte et l’intégralité de leur historique de transactions, y compris les enregistrements de transactions en Bitcoin.
À lire aussi : Revolut affirme que les données de clients ont été exposées par un faux e-mail gouvernemental
Samedi, Revolut a déclaré à Cointelegraph que les données des clients avaient été divulguées à la suite d’une « arnaque sophistiquée par usurpation d’identité externe », dans laquelle l’attaquant avait utilisé une adresse e-mail provenant du domaine d’une agence gouvernementale légitime pour soumettre des demandes d’informations frauduleuses.
Revolut a ensuite déclaré à Cointelegraph que la fuite concernait un « nombre limité » de clients et que ses systèmes ainsi que les fonds de ses clients n’étaient pas affectés.

