Hacks & Exploits
Des hackers exploitent un email du gouvernement italien pour cibler les utilisateurs de Revolut dans une violation de données
Dans une violation de données significative, des hackers ont détourné une adresse email légitime du Ministère de l'Intérieur italien pour se faire passer pour des forces de l'ordre et extraire des informations personnelles de Revolut, une entreprise fintech basée à Londres. La violation, survenue autour des 11-12 septembre, a laissé environ 700 clients vulnérables, leurs documents d'identité, passeports, selfies, IBAN et historiques de transactions Bitcoin ayant été exposés.
Les attaquants, qui se sont identifiés comme "I Am Not A Villain" sur Telegram, ont envoyé de fausses demandes de données d'urgence à Revolut, exploitant la confiance que les entreprises accordent aux communications ayant une apparence officielle. Revolut a répondu aux demandes sans réaliser que la légitimité des emails avait été compromise, entraînant la divulgation non autorisée de données sensibles des clients.
Suite à la violation, les hackers ont lancé une campagne d'extorsion, exigeant une rançon de 10 000 Bitcoin de la part des utilisateurs concernés. Des enquêtes sont actuellement en cours en Italie et au Royaume-Uni, se concentrant sur les méthodes utilisées pour compromettre le compte email et l'adéquation des pratiques de gestion des données de Revolut.
Revolut a confirmé que ses systèmes internes n'avaient pas été compromis et que les fonds des clients demeurent sécurisés. L'entreprise a rapidement bloqué le compte email compromis et a informé les autorités compétentes ainsi que les utilisateurs affectés.
FAQ
Que s'est-il passé lors de la récente violation de données impliquant Revolut ?
Des hackers ont exploité une adresse e-mail légitime du ministère de l'Intérieur italien pour se faire passer pour des forces de l'ordre et extraire des informations personnelles des utilisateurs de Revolut, affectant environ 700 clients.
Quel type d'informations personnelles a été exposé lors de la violation ?
Les informations exposées comprennent des documents d'identité, des passeports, des selfies, des IBAN et des historiques de transactions Bitcoin des utilisateurs concernés.
Comment les hackers ont-ils réussi à extraire des informations de Revolut ?
Les attaquants ont envoyé des demandes de données d'urgence frauduleuses à Revolut, exploitant la confiance dans des communications ressemblant à des officielles, ce qui a conduit Revolut à se conformer sans réaliser que les e-mails étaient compromis.
Quelles actions ont été entreprises par Revolut suite à la violation ?
Revolut a bloqué le compte e-mail compromis, a informé les autorités compétentes et a averti les utilisateurs concernés tout en confirmant que leurs systèmes internes n'avaient pas été compromis et que les fonds des clients restent sécurisés.
Que demandent les hackers aux utilisateurs concernés ?
Les hackers ont lancé une campagne d'extorsion, exigeant une rançon de 10 000 Bitcoin des utilisateurs concernés.