Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois
🗓️ Contexte Article publié le 15 septembre 2026 par Hudson Rock, basé sur des informations partagées par l’équipe d’investigation Duel, qui a établi un contact direct avec le hacker responsable de l’incident Revolut. 🎯 Méthode d’attaque L’attaque repose sur une combinaison de compromission technique via infostealers et d’ingénierie sociale élaborée : Accès initial : Le hacker a utilisé des logs d’infostealers contenant des identifiants de webmail pec.interno.it (Ministère de l’Intérieur italien), achetés ou récupérés depuis des bases de données cybercriminelles existantes — et non obtenus par infection directe des employés. Persistance discrète : Après connexion aux boîtes mail compromises, le hacker ajoutait une adresse de récupération sous son contrôle, surveillait les échanges 24h/24 et supprimait immédiatement les emails sortants frauduleux ainsi que les réponses reçues (téléchargées en .eml avant suppression). Ciblage précis : Après avoir tenté de forger des ordonnances judiciaires génériques, le hacker a identifié que la filiale lituanienne de Revolut, Revolut Bank UAB, était juridiquement contrainte de répondre à un European Investigation Order. Campagne de 5 mois : Une seule demande frauduleuse initiale a suffi à obtenir la conformité de Revolut. Les demandes ont ensuite été répétées sur cinq mois sans que Revolut ne remette en question leur authenticité. 🔍 Analyse Hudson Rock Hudson Rock a identifié environ 300 identifiants webmail pec.interno.it compromis dans sa base de données cybercriminelle, issus de machines infectées par des infostealers. Cette découverte contredit la version initiale du hacker (qui évoquait un RAT), et suggère fortement l’utilisation de logs d’infostealers préexistants plutôt qu’une infection active et ciblée. ...