Une fausse requête adressée à Revolut, prétendant provenir d’une autorité gouvernementale, a réussi à contourner les vérifications de sécurité de la banque digitale. L’attaquant a obtenu l’accès à des données sensibles KYC incluant noms, adresses, coordonnées, pièces d’identité, selfies de vérification, IBAN, relevés de comptes et historiques de transactions, y compris l’activité Bitcoin. ZachXBT a suggéré que la brèche visait principalement des clients fortunés, bien que Revolut n’ait pas confirmé le nombre exact ni le profil des personnes touchées. L’incident s’est produit après l’approbation conditionnelle accordée par l’OCC à Revolut pour établir une banque nationale aux États-Unis.
Source: Lire l’article original

