🗓️ Contexte
Publié le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de données résultant d’une usurpation d’identité gouvernementale via des demandes de données d’urgence frauduleuses.
🎯 Nature de l’attaque
Des acteurs non identifiés ont utilisé un compte email d’un domaine gouvernemental légitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) à Revolut. Le domaine gouvernemental utilisé n’a pas été officiellement identifié par Revolut, mais des images circulant sur Telegram suggèrent qu’il s’agissait d’un domaine italien.
👥 Victimes ciblées
Les cibles semblent être des individus fortunés, dont beaucoup sont impliqués dans des activités liées aux cryptoactifs. Parmi les victimes confirmées publiquement :
- Marc Zeller, entrepreneur en cryptomonnaies
- Mark Karpelès, ancien PDG de Mt. Gox
📋 Données exposées
Les données compromises incluent :
- Dates de naissance
- Adresses postales et emails
- Numéros de téléphone
- Copies de passeports et permis de conduire
- Selfies de vérification d’identité
- Relevés bancaires
- IBAN
- Historiques de transactions, dont l’activité Bitcoin
💰 Tentative d’extorsion
Les auteurs ont exigé un paiement d’extorsion de Revolut pour éviter la publication des données. Revolut a refusé de commenter l’existence de cette tentative. Le compte Telegram utilisé pour diffuser les preuves a depuis été suspendu.
🔗 Précédents similaires
Des techniques similaires ont été utilisées par des hackers liés au groupe Lapsus$ en 2021 et 2022, ciblant Apple, Meta et Discord via des comptes forces de l’ordre compromis. Le FBI avait émis une alerte sur la recrudescence de ce type de fraude aux EDR.
📌 Type d’article
Il s’agit d’un rapport d’incident basé sur des déclarations officielles de Revolut et des témoignages de victimes, visant à documenter une attaque par usurpation d’identité institutionnelle ayant conduit à une fuite de données.
🧠 TTPs et IOCs détectés
TTP
- T1036 — Masquerading (Defense Evasion)
- T1598 — Phishing for Information (Reconnaissance)
- T1657 — Financial Theft (Impact)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ therecord.media — source reconnue (liste interne) (20pts)
- ✅ 5099 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://therecord.media/revolut-scam-crypto-impersonation