3 M$ en XMR ou données clients à vendre ? La menace des hackers de Revolut
2026-09-17
Des rapports selon lesquels les hackers de Revolut demandent 3 millions de dollars en XMR ont suscité des inquiétudes concernant la confidentialité des clients, le ciblage lié aux cryptomonnaies et la possible vente de données financières sensibles. Un groupe se faisant appeler “iamnotavillain” aurait menacé de publier ou de vendre des informations obtenues par le biais de demandes de données gouvernementales frauduleuses à moins que Revolut ne paie 6 000 Monero.
Revolut a confirmé une divulgation non autorisée affectant un nombre limité de clients, mais a déclaré que ses systèmes internes et les fonds des clients n'avaient pas été compromis. Plusieurs détails, y compris l'identité des hackers, le nombre de victimes, les méthodes de ciblage et les revendications d'accès, restent non vérifiés ou basés principalement sur les déclarations du groupe.
Points clés
- Un groupe revendiquant la responsabilité de la violation de Revolut aurait demandé 6 000 XMR, d'une valeur d'environ 3 millions de dollars au moment de la demande, et menacé de vendre les données des clients.
- Revolut a confirmé que des demandes frauduleuses envoyées par un domaine d'email d'agence gouvernementale légitime ont causé une divulgation non autorisée, mais a déclaré que ses systèmes et les fonds des clients n'étaient pas affectés.
- Les clients doivent considérer les messages contenant des informations personnelles ou de transaction précises comme potentiellement frauduleux et vérifier chaque demande via l'application officielle de Revolut.
Quelle est la menace de 3 millions de dollars en XMR des hackers de Revolut?

(source de l'image : instagram.com)
La menace des hackers de Revolut est une tentative d'extorsion signalée impliquant des informations client obtenues par le biais de demandes de données gouvernementales frauduleuses. Selon le Financial Times, le groupe “iamnotavillain” a publié une demande de 6 000 XMR, décrite à l'époque comme représentant environ 3 millions de dollars, et a donné à Revolut 24 heures pour payer.
Le groupe aurait menacé de vendre les informations à d'autres organisations criminelles si le paiement n'était pas effectué. Cependant, Revolut a déclaré à Reuters qu'il n'avait reçu aucun contact direct ou demande de rançon de la part des attaquants présumés.
Cette distinction est importante. La demande de rançon a été signalée publiquement et attribuée au groupe, mais les preuves disponibles ne prouvent pas que Revolut ait engagé des négociations ou reconnu la demande comme authentique.
Qu'est-ce que Revolut a confirmé?
Revolut a confirmé qu'un tiers non autorisé avait obtenu des informations sensibles sur les clients en soumettant des demandes d'informations frauduleuses via un domaine d'email d'agence gouvernementale légitime. La société a décrit l'incident comme une escroquerie de contrefaçon externe sophistiquée plutôt qu'une intrusion directe dans l'infrastructure principale de Revolut.
Revolut a déclaré avoir pris plusieurs mesures après avoir identifié l'activité :
- Blocage de l'adresse e-mail associée aux demandes frauduleuses
- Contact avec les clients qu'il a identifiés comme affectés
- Alerte de l'agence gouvernementale concernée
- Notification aux forces de l'ordre et aux régulateurs applicables
- Début de l'examen et du renforcement de ses procédures de demande d'informations
Revolut a déclaré que ses systèmes internes et les fonds des clients n'étaient pas affectés. Il n'y a pas eu de compromis confirmé des mots de passe des clients, des clés privées, des soldes de cartes ou des réseaux de cryptomonnaies sous-jacents.
Les lecteurs cherchant des informations de base sur la divulgation originale peuvent consulter l'analyse antérieure de Bitrue sur le violation de données de Revolut et les dossiers KYC exposés.
Qu'est-ce qui est confirmé et qu'est-ce qui reste allégué?
Plusieurs détails importants proviennent des hackers présumés plutôt que de Revolut ou d'une autorité d'enquête. Ils ne doivent pas être présentés avec la même certitude que la divulgation confirmée de Revolut.
Les rapports disponibles soutiennent l'existence d'une véritable divulgation non autorisée. Ils ne vérifient pas indépendamment chaque revendication faite par “iamnotavillain”, y compris la quantité totale de données, la méthode d'accès du groupe ou si tous les dossiers affichés étaient authentiques.
Comment la violation de données de Revolut s'est-elle produite?

(source de l'image : corksafetyalerts.com)
L'incident aurait exploité un processus de partage d'information de confiance plutôt que de hacker directement la plateforme bancaire de Revolut. Des demandes frauduleuses semblaient provenir d'un canal de communication gouvernemental légitime, causant la divulgation des dossiers clients à une partie non autorisée.
Les attaquants présumés ont dit au Financial Times qu'ils avaient accédé à un système d'email gouvernemental italien et l'avaient utilisé pour se faire passer pour les forces de l'ordre. Ils ont affirmé avoir soumis des demandes répétées pendant plusieurs mois, mais ces détails opérationnels n'ont pas été confirmés indépendamment par Revolut ou les autorités italiennes.
Cette méthode d'attaque souligne une distinction de sécurité importante. Vérifier qu'un email provient d'un domaine reconnu ne prouve pas nécessairement que l'expéditeur est autorisé, que le compte n'a pas été compromis, ou que la demande elle-même est légitime.
Une vérification solide pour des demandes de données sensibles peut nécessiter une confirmation indépendante par le biais d'un canal séparé, une validation des identifiants de cas, une approbation par plusieurs employés et un examen des motifs de demande inhabituels.
Quelles données clients ont pu être exposées?
Les avis examinés par des organisations de presse indiquent que les informations divulguées pourraient inclure des informations personnelles d'identité, de contact, de compte et des enregistrements de transaction. Les informations exactes peuvent différer entre les clients concernés.
Les catégories de données signalées incluent :
- Noms et dates de naissance
- Adresses postales et e-mail
- Numéros de téléphone
- Passeports et permis de conduire
- Photographies ou selfies de vérification d'identité
- Relevés de compte
- Historiques de paiement et de transaction
- Informations sur les transactions en cryptomonnaie
Le Financial Times aurait reçu un court enregistrement vidéo qui semblait montrer des documents d'identité, des photographies KYC et des historiques de transaction. Un enregistrement peut soutenir une revendication d'un groupe, mais il ne détermine pas de manière indépendante la taille complète, l'exactitude ou la possession actuelle de l'ensemble de données.
Revolut a fait référence à un nombre limité de clients concernés sans confirmer publiquement un chiffre exact. Les rapports selon lesquels au moins 680 comptes ont été affectés doivent donc être considérés comme un estimation rapportée plutôt qu'un total confirmé par l'entreprise.
Les lecteurs peuvent surveiller les dernières données du marché XMR sur Bitrue pour comprendre comment le prix de Monero répond aux évolutions du marché et de la sécurité.
Pourquoi les pirates ont-ils exigé un paiement en Monero ?
Les attaquants présumés ont demandé Monero parce que XMR est conçu pour offrir une confidentialité des transactions plus forte que celle des actifs à blockchain transparente tels que Bitcoin. Monero utilise des technologies comprenant des adresses furtives, des signatures de groupe et des Transactions Confidentielles en Anneau pour dissimuler les participants aux transactions et les montants.
Ces caractéristiques de confidentialité peuvent rendre la traçabilité financière plus difficile, ce qui est l'une des raisons pour lesquelles XMR apparaît parfois dans des demandes d'extorsion. L'utilisation de Monero dans un crime présumé ne signifie pas que le réseau Monero a été piraté, qu'il était impliqué dans la violation de données, ou qu'il était responsable de la conduite des attaquants.
La demande de 6 000 XMR a été décrite comme ayant une valeur d'environ 3 millions de dollars lorsqu'elle a été rapportée. Sa valeur en dollars peut changer car XMR reste un actif crypto volatile.
Les utilisateurs de crypto ont-ils été spécifiquement ciblés ?
Les hackers présumés ont affirmé qu'ils avaient utilisé l'analyse de la blockchain pour identifier les clients de Revolut avec des avoirs en cryptomonnaie significatifs. Cette affirmation a été largement rapportée, mais elle n'a pas été vérifiée de manière indépendante.
Le groupe aurait décrit ses cibles comme des utilisateurs de crypto de grande valeur. Il n'est pas établi publiquement que chaque client affecté possédait de gros soldes en crypto ou que l'analyse de la blockchain était le seul moyen de sélection.
Néanmoins, combiner les dossiers KYC avec les historiques de transactions en cryptomonnaie crée de graves préoccupations en matière de confidentialité. Les données de la blockchain publiques sont généralement pseudonymes, mais les informations provenant d'une institution financière centralisée peuvent potentiellement relier l'activité d'un portefeuille à une personne réelle, des coordonnées, des documents d'identité, et l'historique du compte.
Cette combinaison peut rendre les clients exposés plus vulnérables à :
- Des messages de phishing hautement personnalisés
- Des tentatives de récupération de compte frauduleuses
- Du vol d'identité et de l'utilisation abusive de documents
- Des attaques de transfert SIM ou de compte mobile
- Une usurpation des banques, des échanges ou des agences gouvernementales
- Du vol ou de l'extorsion de crypto ciblé
- Des risques de sécurité physique si des criminels pensent qu'une personne contrôle des actifs de valeur
L'exposition d'informations sur les transactions ne donne pas à un attaquant un accès automatique à un portefeuille crypto. Les clés privées, les phrases de récupération, les mots de passe et les codes d'authentification sont toujours nécessaires pour autoriser les transactions depuis des portefeuilles contrôlés indépendamment.
Les attaquants ont-ils volé des fonds des clients ?
Il n'existe actuellement aucune preuve confirmée que l'incident a directement entraîné des soldes volés chez les clients. Revolut a déclaré que ses systèmes et les fonds des clients n'ont pas été affectés.
Une violation de données peut néanmoins créer un danger financier après l'incident initial. Les criminels peuvent utiliser des informations personnelles exposées pour créer des messages convaincants, usurper l'identité d'agents de support, ou manipuler les processus de récupération de compte.
Les clients ne devraient pas supposer qu'un appelant est légitime simplement parce que l'appelant connaît leur adresse, leur transaction récente, des détails sur leurs documents d'identité ou leur activité de compte. De telles informations peuvent être le résultat d'une violation plutôt qu'une preuve que l'appelant représente Revolut ou une autre institution financière.
Lire aussi : Monero atteint de nouveaux sommets historiques au milieu des craintes croissantes de régulation de la confidentialité
Que doivent faire maintenant les clients de Revolut ?
Les clients affectés devraient se concentrer sur la prévention de fraudes secondaires et d'accès non autorisés aux comptes. Ces étapes sont également pertinentes pour les utilisateurs qui n'ont pas reçu de notification de violation mais qui s'inquiètent des escroqueries ciblées.
- Confirmer si Revolut vous a contacté. Vérifiez les notifications à l'intérieur de l'application officielle de Revolut plutôt que de suivre des liens dans un e-mail ou un message texte inattendu.
- Examinez l'activité récente du compte. Examinez les paiements par carte, les transferts, les appareils liés, les sessions de connexion et les transactions en cryptomonnaie pour toute chose inhabituelle.
- Renforcez la sécurité du compte. Utilisez un code d'accès unique pour l'appareil, sécurisez le compte e-mail associé, activez les protections d'authentification disponibles et mettez à jour les mots de passe réutilisés.
- Rejetez les demandes de sécurité non sollicitées. Ne divulguez jamais de mots de passe, de codes à usage unique, de détails de carte, de phrases de récupération, de clés privées ou d'informations de récupération à un appelant ou à un expéditeur de message inattendu.
- Vérifiez les communications de manière indépendante. Contactez Revolut via son canal de support officiel dans l'application si quelqu'un prétend que votre compte, vos fonds ou vos documents d'identité sont en danger.
- Protéger les comptes crypto liés. Examiner la sécurité des échanges, les listes d'autorisation de retrait, les clés API, les autorisations de portefeuille et l'accès à l'e-mail, en particulier si des enregistrements exposés pourraient relier votre identité à des avoirs en crypto.
- Surveiller les abus d'identité. Surveiller les comptes financiers et les informations de crédit où des services appropriés sont disponibles dans votre pays, et signaler une fraude d'identité suspectée aux institutions ou autorités concernées.
Les utilisateurs devraient éviter de répondre aux prétendus pirates ou d'essayer de localiser, acheter ou télécharger des enregistrements divulgués. Cela pourrait exposer l'utilisateur à des logiciels malveillants, à la fraude ou à des risques juridiques.
Que signifie l'incident pour les plateformes financières ?
L'incident démontre que la cybersécurité va au-delà des pare-feux, des mots de passe et des vulnérabilités logicielles. Une institution financière peut maintenir des systèmes internes sécurisés tout en étant ciblée par des attaquants qui visent les processus juridiques, de conformité et de partage d'informations entourant ces systèmes.
Les demandes gouvernementales et des forces de l'ordre nécessitent souvent que les entreprises financières divulguent des enregistrements clients sous une autorité légale valide. Les criminels qui compromettent ou imitent de manière convaincante ces canaux peuvent tenter d'exploiter la confiance attachée aux communications officielles.
Les plateformes financières peuvent réduire ce risque en exigeant une vérification indépendante, en limitant l'accès des employés aux enregistrements clients, en appliquant des approbations multiples, en surveillant les demandes répétées et en partageant rapidement des avertissements lorsque des comptes gouvernementaux sont soupçonnés d'être compromis.
Qu'est-ce qui reste inconnu ?
Plusieurs questions centrales demeurent sans réponse lorsque la menace a été signalée :
- Si “iamnotavillain” possède toutes les données qu'il prétend
- Le nombre final et la répartition géographique des clients affectés
- Si le groupe a compromis un compte gouvernemental italien ou utilisé une autre méthode d'imitation
- Si des informations sur des clients ont déjà été vendues ou distribuées
- Si d'autres institutions financières ont reçu des demandes frauduleuses similaires
- Si la deadline de 24 heures signalée a conduit à un contact ou à une action supplémentaire
- Si les régulateurs ou les forces de l'ordre ont identifié les individus responsables
De nouvelles déclarations de Revolut, des régulateurs, des forces de l'ordre ou de l'agence gouvernementale concernée pourraient changer matériellement l'évaluation disponible. Ceux qui étudient la monnaie de confidentialité peuvent examiner les méthodes disponibles pour acheter Monero via Bitrue avant de comparer les options d'accès, les coûts et les risques.
Conclusion
La menace des hackers de Revolut est sérieuse car les documents d'identité, les historiques de transactions et les informations de contact pourraient soutenir une fraude ciblée même lorsque les fonds des clients n'ont pas été directement volés.
Revolut a confirmé une divulgation non autorisée par le biais de demandes gouvernementales frauduleuses mais n'a pas validé publiquement le récit complet des hackers présumés sur l'incident. La demande de 3 millions de dollars en XMR, les 680 comptes affectés signalés, et le ciblage prétendu des détenteurs de crypto devraient rester clairement attribués aux rapports médiatiques et aux déclarations propres au groupe.
Les clients devraient surveiller les mises à jour officielles, sécuriser les comptes liés et traiter les messages hautement personnalisés avec prudence. Les lecteurs peuvent explorer les marchés crypto via Bitrue Exchange, tandis que des mises à jour de sécurité supplémentaires et une éducation en cryptomonnaie sont disponibles sur le Bitrue Blog.
FAQ
Les hackers de Revolut ont-ils demandé 3 millions de dollars en XMR ?
Un groupe se faisant appeler “iamnotavillain” aurait demandé 6,000 XMR, évalués à environ 3 millions de dollars lorsque la demande a été publiée. Revolut a déclaré à Reuters qu'il n'avait pas reçu de demande de rançon directe ni de communication des attaquants présumés.
Combien de clients de Revolut ont été affectés ?
Le Financial Times a rapporté qu'au moins 680 comptes clients ont été affectés, mais Revolut n'a pas confirmé publiquement ce chiffre. La société a décrit le groupe affecté comme limité et a déclaré avoir contacté directement les clients identifiés.
Le système bancaire de Revolut a-t-il été piraté ?
Revolut a déclaré que ses systèmes internes n'avaient pas été compromis. L'incident confirmé impliquait des demandes d'informations frauduleuses envoyées par le biais d'un domaine email d'agence gouvernementale légitime, ce qui a entraîné la divulgation de données clients à un tiers non autorisé.
Pourquoi les hackers ont-ils demandé Monero au lieu de Bitcoin ?
Monero dissimule par défaut les participants aux transactions et les montants, rendant les transferts plus difficiles à analyser que les transactions sur des blockchains transparentes. Demander XMR n'indique pas que Monero lui-même a été compromis ou a participé à l'incident.
Que devrait faire un client de Revolut affecté ?
Les clients affectés devraient examiner l'activité de leur compte, sécuriser leurs e-mails et leurs comptes financiers, et vérifier les communications via le support officiel dans l'application de Revolut. Ils ne devraient jamais partager de mots de passe, de clés privées, de phrases de récupération ou de codes d'authentification en réponse à des messages non sollicités.
Avertissement : Les opinions exprimées appartiennent exclusivement à l'auteur et ne reflètent pas les vues de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou à l'adéquation des informations fournies. C'est à des fins d'information uniquement et n'est pas destiné comme conseil financier ou d'investissement.
Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.




