L’année commence difficilement pour les utilisateurs de Revolut. La néobanque britannique doit une nouvelle fois prévenir certains de ses clients qu’une partie de leurs informations personnelles a été exposée. Ce second incident en quelques semaines met en évidence un problème plus large : la dépendance des entreprises technologiques à des prestataires externes, dont les failles peuvent avoir des conséquences directes sur les utilisateurs finaux.
Une compromission qui ne vient pas des systèmes de Revolut
Contrairement à une attaque ciblant directement l’infrastructure de la fintech, l’origine de cette fuite se situe chez un ancien partenaire américain chargé de services liés aux activités de Revolut. Ce prestataire a été victime d’une intrusion, permettant aux cybercriminels d’accéder à une base de données contenant des informations personnelles de clients Revolut.
Les données concernées incluent :
- les noms et prénoms,
- les adresses postales,
- les numéros de téléphone.
Les sources confirment que les éléments financiers sensibles — identifiants de connexion, mots de passe, numéros de carte ou codes PIN — n’ont pas été compromis. Mais la nature des données exposées reste suffisamment préoccupante pour ouvrir la porte à des attaques ciblées.
Deux incidents en moins d’un mois : une pression croissante sur la confiance des utilisateurs
Ce nouvel épisode survient très peu de temps après une précédente fuite impliquant également des données clients. Pour une plateforme financière, où la confiance est un pilier essentiel, l’enchaînement de deux incidents rapprochés représente un défi majeur.
Les spécialistes du secteur soulignent que ce type de problème illustre une menace de plus en plus fréquente : les attaques par la chaîne d’approvisionnement. Même si une entreprise sécurise rigoureusement ses propres systèmes, elle reste vulnérable aux failles présentes chez ses partenaires, actuels ou anciens.
Pourquoi ces données exposées sont particulièrement sensibles
Même si les informations bancaires n’ont pas été dérobées, les données personnelles compromises constituent une base idéale pour des campagnes d’ingénierie sociale. Avec un nom, une adresse et un numéro de téléphone, un escroc peut construire des scénarios très crédibles pour tromper les victimes.
Les clients touchés doivent s’attendre à une hausse de tentatives frauduleuses, notamment :
- Smishing : SMS prétendant provenir de Revolut ou d’un service de livraison, avec un lien piégé.
- Vishing : appels téléphoniques imitant un conseiller bancaire pour obtenir des codes de sécurité.
- Phishing personnalisé : e-mails ou courriers utilisant l’adresse exacte pour renforcer la crédibilité de l’arnaque.
Ces attaques ne nécessitent pas d’accès aux comptes bancaires : elles reposent sur la manipulation psychologique.
Comment réagir si vous faites partie des clients concernés ?
Revolut contacte individuellement les utilisateurs dont les données ont été exposées. Si vous recevez une notification :
- Ne communiquez jamais votre mot de passe, code PIN ou code SMS à un interlocuteur.
- Ne cliquez sur aucun lien reçu par message non sollicité.
- Vérifiez toujours vos opérations directement dans l’application.
- En cas d’appel suspect, raccrochez immédiatement et contactez le support via les canaux officiels.
La vigilance est désormais indispensable : les tentatives d’escroquerie peuvent survenir dans les jours ou semaines suivant la fuite.
Un enjeu plus large : la sécurité des partenaires dans les services financiers
Cette affaire pose une question essentielle : les banques en ligne doivent-elles renforcer les exigences imposées à leurs prestataires ? Dans un écosystème où les services sont souvent distribués entre plusieurs acteurs, la sécurité ne peut plus se limiter à l’entreprise principale. Chaque maillon de la chaîne doit être audité, contrôlé et surveillé pour éviter que des failles externes ne deviennent des portes d’entrée pour les cybercriminels.
Sources :
- 01net.com — 2e fuite de données chez Revolut : les informations de certains clients ont encore été piratées
- Yahoo Finance — Des clients Revolut victimes d’une seconde fuite de données en un mois
- Journal du Geek — Revolut visé par un deuxième incident de sécurité en moins d’un mois, êtes-vous concerné ?
