La néobanque Revolut a été victime entre le 11 et le 12 septembre d’une attaque par ingénierie sociale sophistiquée. Un attaquant a exploité un accès non autorisé à une boîte mail d’une agence gouvernementale pour envoyer une demande d’informations clients indiscernable d’une vraie réquisition légale. Revolut a répondu en fournissant passeports, selfies de vérification et historiques de transactions Bitcoin de clients ciblés. Le mécanisme a trompé tous les contrôles d’authenticité : les protocoles SPF, DKIM et DMARC ont tous validé l’e-mail comme légitime. Cette fuite survient alors que Revolut vient d’obtenir son agrément bancaire en France et envisage une introduction en bourse valorisant l’entreprise entre 150 et 200 milliards de dollars.
Source: Lire l’article original

