Revolut : un deuxième incident de sécurité en un mois, la confiance en la tech s’effondre !
Le fait principal
Des clients de Revolut sont en émoi après avoir reçu un avertissement concernant une exposition potentielle de leurs données personnelles, suite à une intrusion chez DriveWealth, le courtier américain qui a géré les transactions boursières pour la néobanque. Bien que les comptes et fonds des utilisateurs soient intacts, certaines informations personnelles historiques auraient pu être compromises.
Ce qui s’est passé
L’incident a eu lieu les 4 et 5 septembre 2026, lorsque DriveWealth a signalé qu’une personne non autorisée avait accédé à son réseau. Les données potentiellement exposées incluent des noms, adresses e-mail, numéros de téléphone, et informations professionnelles. En revanche, les mots de passe et informations bancaires restent protégés, selon Revolut. Ce nouvel incident survient à peine deux semaines après qu’une autre faille de sécurité ait permis à des tiers de recevoir des informations sensibles de clients, mais les deux affaires sont présentées comme distinctes.
Le contexte
Revolut a progressivement changé la façon dont son service de trading fonctionnait entre décembre 2023 et juin 2025, et ce changement a été appliqué dans l’Espace économique européen dès décembre 2023. Cela signifie que seules les données historiques des anciens utilisateurs auraient pu être compromises. Les utilisateurs européens sont donc moins concernés par des données récentes. DriveWealth, en plus de servir Revolut, fournit également ses services à d’autres plateformes, amplifiant ainsi le risque d’exposition pour un plus grand nombre de clients.
Les chiffres à retenir
– Date de l’incident : 4 et 5 septembre 2026.- Type de données exposées : noms, adresses e-mail, numéros de téléphone, informations professionnelles.- Aucun mot de passe ou information bancaire compromis.- Deux incidents en moins d’un mois.
Ce que cela révèle
Cet incident soulève des questions cruciales sur la sécurité des données dans le secteur financier. Si Revolut se veut le champion de la néobanque moderne, il est clair que des failles existent, et que la sécurité des données repose parfois sur des tiers peu fiables. La promesse d’une gestion sécurisée des données se heurte à la réalité : les informations personnelles peuvent être exposées, malgré les assurances. Les clients doivent désormais se méfier des tentatives de phishing, une ironie cruelle pour une néobanque qui prône la transparence et la sécurité.
Ce qu’il faut retenir
Revolut fait face à une nouvelle controverse concernant la sécurité des données de ses clients, après une intrusion chez DriveWealth. Bien que les comptes restent sécurisés, la vulnérabilité des données personnelles soulève des inquiétudes sur la fiabilité des systèmes de protection en place. Les utilisateurs doivent rester vigilants face aux menaces potentielles, rappelant que dans le monde numérique, la promesse de sécurité est souvent plus belle que la réalité.
Source : Journal du Geek
