CNN TürkMASTERCHEF ELEME ADAYLARI 24 EYLÜL: MasterChef'te dokunulmazlık oyununu kim kazandı?The Jerusalem PostKKL-JNF unveils archival photos showcasing Sukkot celebrations in honor of the holidayPunchEx-PDP, ADC supporters target 100,000 votes for Tinubu, YayiInquirerFarmer with ‘shabu’ caught at Ilocos Sur checkpointESPN Deportes¡En vivo! Tercera práctica en el GP de AzerbaiyánBollywood HungamaLove & War: First look of Alia Bhatt revealed; actress stuns in glamorous cabaret-inspired avatarUOLAnvisa proíbe propaganda da caneta emagrecedora Semavy após anúncios irregularesDaily MailThe Latin American street gang recruiting children in the UK: Feared 'Los Trinitarios' is now linked to three London knife killings... with machetes their weapon of choice to target victimsRTL BoulevardDakota Johnson noemt samenwerking met Taylor Swift 'geweldig'ESPNTransfer value tiers: Which clubs have the most valuable players?Globo EsporteAustrália x Brasil - Amistosos da Seleção Brasileira 2026 - Ao vivo - globoesporte.comPremium TimesCSOs demand disclosure of JBS $2.5bn Nigeria deal, warn of livestock expansion risks
The Daily Newsstand · Free, Always
Friday, September 25, 2026

2e fuite de données chez Revolut : les informations de certains clients ont encore été piratées

Translate

Revolut prévient une partie de ses clients d’une nouvelle fuite de données. Cette fois, c’est l’ancien courtier américain de la néobanque qui a été piraté. Noms, adresses et numéros de téléphone… Toutes ces informations ont été compromises. C’est le deuxième incident de sécurité chez Revolut en moins d’un mois.

Revolut n’en finit plus avec les fuites de données. Ce 24 septembre 2026, la néobanque a prévenu une partie de ses clients d’un nouvel « incident de sécurité ». Cette fois, ce n’est pas Revolut qui était visé. La cyberattaque a frappé DriveWealth, un courtier américain. Jusqu’en 2023, celui-ci était chargé de traiter les opérations boursières des clients européens de la banque britannique, qu’il s’agisse d’actions, d’ETF ou de matières premières.

À lire aussi : Un sourire, et votre café est payé – Revolut teste un nouveau mode de paiement

Quelles données ont été compromises ?

D’après DriveWealth, un individu non autorisé s’est introduit dans son réseau entre le 4 et le 5 septembre. La société décrit l’attaque comme « une campagne d’ingénierie sociale sophistiquée ». Au terme de l’offensive, le pirate a mis la main sur les noms, adresses mail, numéros de téléphone et adresses postales des clients. Il a aussi récupéré des informations professionnelles et des données biographiques, comme l’âge, le genre, le pays de citoyenneté et une partie du numéro de compte DriveWealth.

Dans son communiqué, Revolut précise qu’aucun mot de passe, code d’accès, coordonnée bancaire ou document d’identité n’a été compromis durant la cyberattaque. Les fonds et les investissements des clients ne sont pas en danger. La néobanque précise que ses systèmes sont restés totalement opérationnels pendant l’incident. Aucune transaction suspecte n’a d’ailleurs été détectée.

Comment savoir si vous êtes touché ?

Revolut a progressivement changé de modèle de courtage américain entre décembre 2023 et juin 2025. Dans l’Espace économique européen, la bascule a eu lieu au mois de décembre 2023. Depuis, les données des nouveaux clients ne sont plus transmises à DriveWealth. Les données des clients inscrits après cette date ne sont donc pas concernées par la fuite.

En revanche, les informations des clients inscrits avant décembre 2023 sont restées stockées chez DriveWealth, pour des raisons légales et réglementaires. C’est pourquoi une personne qui n’a plus touché à son compte de trading Revolut depuis des années peut malgré tout recevoir un avertissement. Concrètement, si vous avez reçu à la fois le mail de Revolut et celui de DriveWealth, vous faites partie des victimes potentielles. Si vous n’avez pas reçu de notification, vous n’êtes tout simplement pas concerné. Notez que Revolut n’est pas la seule plateforme financière touchée. DriveWealth collabore en effet avec d’autres services d’investissement. Ceux-ci ont également averti une partie de leurs clients.

À lire aussi : Fuite de données – près de la moitié des Français ont été piratés cette année

Une seconde fuite de données

L’annonce de Revolut intervient une dizaine de jours après un précédent incident de sécurité. La néobanque avait alors partagé des données sensibles, dont des passeports, avec des cybercriminels qui se sont fait passer pour une administration gouvernementale italienne. Les pirates ont ainsi mis la main sur les données de 680 clients fortunés, qui disposent d’une grande quantité de cryptomonnaies sur leur compte Revolut.

Revolut précise qu’il n’y a aucun lien entre les deux affaires. La fuite de DriveWealth n’est pas du tout liée à l’attaque survenue plus tôt dans le mois. Pour rappel, l’image de Revolut a déjà été ternie en début d’année. Un ex-employé s’est en effet servi des données clients pour faire chanter des détenteurs de cryptomonnaies.

Gare aux arnaques

Les clients concernés par la seconde fuite doivent surtout se méfier des arnaques de phishing. En exploitant des données compromises, des pirates peuvent se faire passer pour Revolut, DriveWealth, une banque ou une administration. Après la précédente fuite de données, une redoutable arnaque de phishing avait d’ailleurs été recensée par certains clients.

Comme toujours, on vous recommande de ne jamais communiquer d’informations sans avoir à qui vous avez affaire. Connectez-vous directement à l’application plutôt que de cliquer sur un lien reçu par mail, et signalez tout message suspect au service client de la banque. Revolut et DriveWealth rappellent qu’aucun de leurs employés ne vous demandera jamais de déplacer votre argent « pour le sécuriser ».

View the original on 01net →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.