Faille chez Revolut : des pirates exploitent le système de messagerie italien

Des pirates ont piraté Revolut en infiltrant le système de messagerie sécurisé italien PEC, volant les données de clients fortunés en cryptomonnaie sous de fausses identités.

CalcalistAuteur : Lital Somdev
Source
Faille chez Revolut : des pirates exploitent le système de messagerie italien
Photo : Calcalist / צילום: REUTERS/Dado Ruvic/Illustration/File Photo

De nouveaux révélations ont mis en lumière la faille de sécurité subie par la grande fintech britannique Revolut, compromettant les données personnelles de centaines d'utilisateurs. Des pirates informatiques agissant sous le pseudonyme iamnotavillain ont confié au Financial Times via Telegram avoir infiltré le système de courrier électronique certifié du gouvernement italien, la La Posta Elettronica Certificata (PEC).

Le Mode Opératoire des Hackers

Le réseau PEC est un système de messagerie sécurisé et supervisé par l'État italien, utilisé par les autorités et les citoyens pour les communications juridiques officielles, équivalant au courrier recommandé numérique. En usurpant l'identité d'agences de forces de l'ordre italiennes pendant des mois, les attaquants ont soutiré à Revolut des informations confidentielles, incluant des adresses résidentielles, des numéros de téléphone et des historiques de transactions pour près de 700 clients.

« Revolut nous a obéi comme de bons enfants », a déclaré l'un des pirates, précisant avoir ciblé des comptes détenant d'importants portefeuilles de cryptomonnaies grâce à l'analyse de la blockchain.

Réactions et Conséquences

Bien que la majorité des victimes proviennent de Suisse et de France, des données de clients issus de 31 autres pays ont également été divulguées. Cet incident soulève de graves inquiétudes quant aux protocoles de vérification de la néo-banque, valorisée à 115 milliards de dollars et récemment autorisée à étendre ses services bancaires aux États-Unis.

Dans la même rubrique