Revolut : fuite de données clients via fausses demandes gouvernementales

12 septembre 2026 · Cybersécurité

Revolut a confirmé avoir divulgué des données sensibles de clients à un tiers non autorisé après avoir reçu des demandes frauduleuses émises depuis un domaine email légitime d'une agence gouvernementale. Les données exposées incluent identités, coordonnées, documents d'identité, selfies de vérification, relevés de compte et historiques de transactions. L'incident, qualifié de 'limité', aurait ciblé des utilisateurs à haute valeur nette selon le chercheur en sécurité ZachXBT. Revolut, qui prépare une potentielle introduction en bourse pouvant valoriser la société à 200 milliards de dollars, assure que ses systèmes et les fonds clients ne sont pas affectés.

Impact marchés

Secteur fintech et néobanques impacté en termes de réputation et de conformité réglementaire. Revolut (non coté) est directement concerné, avec un risque sur son processus d'IPO et ses licences bancaires récemment obtenues en France et au Royaume-Uni. Les régulateurs et agences gouvernementales sont alertés, ce qui pourrait entraîner des examens de conformité renforcés sur l'ensemble du secteur.

Opportunités

Opportunité pour les acteurs de la cybersécurité spécialisés dans la vérification d'identité et la détection de fraudes documentaires (e.g., solutions anti-spoofing). Risque à surveiller : impact sur le calendrier et la valorisation de l'IPO de Revolut, sanctions réglementaires potentielles, et fragilisation de la confiance des utilisateurs dans un contexte d'expansion internationale agressive.

Source originale