Le fintech britannique Revolut, l’un des géants mondiaux des services bancaires et d’investissement, a révélé qu’une partie de ses utilisateurs a vu leurs informations personnelles et financières exposées lors d’un piratage ciblé. Selon un communiqué publié ce week-end, la faille aurait permis à un tiers de récupérer des données sensibles en se faisant passer pour une agence gouvernementale.

Écran affichant une alerte de sécurité rouge avec des icônes de cadenas et de données exposées
Un message d'alerte de sécurité sur un écran d'ordinateur.. Illustration IA par BNTIC News

Parmi les données compromises figurent les noms, adresses, numéros de téléphone, adresses e-mail, dates de naissance, professions, ainsi que des copies de permis de conduire, passeports et selfies de vérification. Les informations financières exposées incluent les RIB, relevés bancaires, historiques de retraits et l’intégralité des transactions, y compris les opérations en Bitcoin.

Dans un e-mail adressé aux utilisateurs concernés, Revolut précise que la demande frauduleuse présentait des identifiants techniques valides, suggérant une attaque sophistiquée. La société n’a pas communiqué le nombre exact d’utilisateurs touchés, mais précise que la faille a été rapidement identifiée et neutralisée.

Un risque accru pour les utilisateurs africains ?

Avec plus de 80 millions d’utilisateurs dans 160 pays, Revolut compte une part significative d’utilisateurs en Afrique, où la digitalisation des services financiers progresse rapidement. Les données exposées pourraient exposer les clients à des risques de phishing, usurpation d’identité ou fraudes financières, d’autant que les transactions en cryptomonnaies sont en hausse sur le continent.

Les experts en cybersécurité soulignent que ce type d’incident rappelle l’importance de renforcer les protocoles de vérification et de sensibiliser les utilisateurs aux bonnes pratiques de sécurité. Revolut a indiqué mettre en place des mesures correctives et collaborer avec les autorités compétentes pour enquêter sur l’origine de l’attaque.

Pour les utilisateurs africains, cette faille intervient dans un contexte où les services financiers mobiles et les fintechs gagnent en popularité, mais où les risques de cybercriminalité restent élevés. Les autorités locales et les régulateurs financiers sont appelés à renforcer les cadres de protection des données pour accompagner cette transformation numérique.

La société a confirmé qu’elle informera tous les utilisateurs concernés et leur proposera un accompagnement pour sécuriser leurs comptes. Aucune date précise n’a été communiquée pour la finalisation de l’enquête.

Pour en savoir plus sur les risques liés aux fuites de données et les bonnes pratiques à adopter, consultez notre article : Fuite de données chez Apollo : quels risques pour les Africains exposés ?

Personne consultant une application bancaire sur smartphone
Un utilisateur vérifie son application bancaire sur smartphone.. Illustration IA par BNTIC News

En attendant, les utilisateurs de Revolut sont invités à vérifier leurs notifications, à activer la double authentification et à signaler toute activité suspecte sur leurs comptes.

Passez à l’action avec BNTIC News

Pour vérifier si un logiciel ou un produit est concerné par une vulnérabilité connue et retrouver les correctifs publiés, utilisez BNTIC CyberAlert

Source : SecurityWeek

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Personal, Financial Info Exposed in Revolut Data Breach SecurityWeek
QR code de partage — Fuite de données chez Revolut : des infos personnelles et financières exposées
Contenu authentique BNTIC News : scannez pour confirmer