Alors qu’elle enchaîne les succès et accélère sa croissance, Revolut subit un sérieux coup d’arrêt sur le terrain de la cybersécurité. Quelques jours seulement après avoir révélé une fuite de données provoquée par l’usurpation d’un domaine gouvernemental, la néobanque doit de nouveau rendre des comptes à ses utilisateurs.
Dans un e-mail adressé à ses clients, elle signale un nouvel incident impliquant, une nouvelle fois, leurs données personnelles. Mais cette fois, l’attaque n’a pas ciblé directement l’infrastructure de la fintech, mais celle de DriveWealth, un courtier américain tiers auquel Revolut faisait appel pour exécuter les opérations boursières de ses clients. Cela inclut les actions, les ETF ou encore les matières premières.
Si l’entreprise précise avoir mis fin à cet accord pour les utilisateurs de l’Espace économique européen en décembre 2023, l’intermédiaire financier conservait toujours des archives d’informations personnelles pour se conformer à ses obligations légales et réglementaires.

Ce qui a fuité, et ce qui reste en sécurité
Concrètement, DriveWealth a confirmé un incident impliquant un « accès non autorisé à des données personnelles historiques de certains clients ». Les éléments compromis concernent principalement les « données de profil client, telles que votre nom, adresse e-mail, numéro de téléphone, adresse postale et informations relatives à l’emploi », ainsi que des « données biographiques » (âge, genre, nationalité) et un « numéro de compte DriveWealth partiel ». Seuls les utilisateurs inscrits avant décembre 2023 sont visés.
« Nos systèmes, les fonds des clients et les actifs des comptes restent entièrement en sécurité », assure Revolut. Elle précise qu’aucun mot de passe, code d’accès, pièce d’identité ou coordonnée bancaire n’a été exposé. Un épisode qui illustre malgré tout les risques liés aux sous-traitants. L’application d’investissement néo-zélandaise Hatch est aussi une victime collatérale de cette faille.
Que risquez-vous ?
Problème, en croisant ces informations avec d’autres données d’ores et déjà en circulation, des cybercriminels pourraient élaborer des arnaques ciblées et très crédibles. Revolut insiste donc sur la vigilance à adopter : « Revolut et DriveWealth ne vous demanderont jamais votre code d’accès, votre mot de passe ou vos informations de carte bancaire », De même, « ni l’une ni l’autre ne vous demandera de déplacer de l’argent vers un autre compte pour le mettre en sécurité ».
En cas de doute sur un message, connectez-vous directement sur l’application Revolut plutôt que de cliquer sur un lien envoyé par e-mail et surtout, signalez tout comportement suspect.
- Une nouvelle fuite de données chez Revolut provient du courtier américain DriveWealth, un partenaire tiers utilisé pour le trading jusqu’en décembre 2023.
- Seules des données personnelles historiques ont été exposées ; les mots de passe, identités, cartes bancaires et fonds restent intacts.
- Aucun compte n’a été piraté directement, mais les utilisateurs doivent se méfier des risques accrus de tentatives de phishing ou d’appels frauduleux.
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
