La société fintech Revolut a récemment été touchée par une attaque de pirate informatique. Les données d’environ 50 000 clients auraient été exploitées au cours du processus, malgré le fait que la société fintech ait pris des mesures immédiates.
Attaque de pirate informatique sur Revolut
Ces jours-ci, la banque britannique de smartphones Revolut a envoyé un e-mail à ses clients existants dans lequel ils ont dû admettre une attaque de pirate informatique. Elle a déclaré avoir immédiatement identifié et isolé la cyberattaque et assuré aux clients qu’aucun argent n’avait été volé. « Votre argent est absolument en sécurité, comme toujours » » dit l’e-mail, qui a été publié via Reddit.
Seuls 0,16 % de tous les clients auraient été touchés par l’attaque informatique, qui a permis aux attaquants de récupérer des données personnelles. Réclamations au moins Revolut par la poste.
Ce qui est étrange, c’est que dans une communication de la banque aux autorités de surveillance lituaniennes – avec la licence bancaire de laquelle la société fintech opère en Europe – la question semble déjà bien différente.
- En savoir plus: Qonto & Revolut : Deux banques digitales font leur entrée sur le marché allemand
Mais plus de 50 000 clients concernés
Comme l’a rapporté TechCrunch, Revolut a déclaré dans son avis aux autorités lituaniennes que 50,150 clients étaient concernés. Ce qui, encore une fois, est bien supérieur aux 0,16 pour cent signalés dans l’e-mail – convertis à partir des chiffres actuels de 20 millions de clients, cela équivaudrait à 32 000 personnes concernées.
20 687 des personnes concernées viennent de l’Espace économique européen, tandis que 379 viennent de Lituanie. Revolut n’a pas voulu révéler quelles données avaient été réellement volées lors de l’incident, même à la demande de TechCrunch. Cependant, il a assuré une fois de plus qu’aucun argent n’avait été volé.
Les détails de la carte de crédit, les numéros PIN ou les mots de passe n’auraient pas non plus été exploités lors de l’attaque informatique, du moins selon l’e-mail envoyé aux personnes concernées. Dans la notification adressée aux autorités lituaniennes, ce point apparaît encore une fois différent.
Ici, Revolut déclare que les pirates ont pu accéder à au moins certaines des données de paiement par carte des clients, leurs noms, adresses, adresses e-mail et même numéros de téléphone.
Des déclarations donc très contradictoires. Pendant ce temps, Revolut met en garde ses clients contre le risque accru lié aux tentatives de phishing. Ils ne passeraient aucun appel ni n’enverraient de SMS demandant aux clients de divulguer leurs données. Néanmoins, après l’attaque du pirate informatique, une prudence particulière s’impose désormais.
