La fintech Revolut aurait transmis des données personnelles et financières de clients, incluant leurs historiques de transactions en Bitcoin, à la suite d’une demande apparemment émanant d’un organisme gouvernemental légitime mais envoyée depuis un compte de messagerie non autorisé. La demande frauduleuse utilisait le domaine officiel d’une agence gouvernementale avec des identifiants d’authentification de domaine valides. Les données exposées comprenaient les noms complets, dates de naissance, adresses postales, copies de passeports ou permis de conduire, selfies de vérification, relevés de comptes, IBAN et historiques de transactions complets, y compris l’activité Bitcoin. Les experts suggèrent que Revolut n’aurait pas réussi à reconnaître le caractère frauduleux de la demande avant de partager les informations des clients, qui auraient été ciblés parmi les utilisateurs à fort patrimoine.
Source: Lire l’article original

