Revolut a exposé les données personnelles et financières sensibles de certains clients après avoir répondu à une demande frauduleuse prétendument émise par une agence gouvernementale. Les informations compromises incluaient des copies de passeports, des selfies de vérification, des adresses, des numéros de téléphone, ainsi que des historiques complets de transactions en bitcoin, des IBAN et des dates d’ouverture de comptes. La demande frauduleuse provenait d’un compte email non autorisé utilisant le véritable domaine d’une agence gouvernementale avec des identifiants d’authentification de domaine valides. L’enquêteur on-chain ZachXBT a révélé l’incident, qu’il décrit comme probablement limité et ciblant des utilisateurs fortunés. Revolut n’a pas identifié l’agence gouvernementale impliquée ni révélé le nombre de clients affectés, mais assure que les mots de passe, les clés privées et les fonds n’ont pas été compromis.
Source: Lire l’article original

