BNB $730,32 +1,24%
XRP $1,49 +9,48%
ETH $2 593,18 +3,42%
BTC $79 414,84 +2,75%
BNB $730,32 +1,24%
XRP $1,49 +9,48%
ETH $2 593,18 +3,42%
BTC $79 414,84 +2,75%
URGENT
Actualités du Bitcoin

Les transactions Bitcoin du PDG de Gamdom, Felix Römer, révélées dans une attaque de ransomware sur Revolut

Revolut Ransomware Threat Exposes Gamdom CEO Felix Römer's Bitcoin Transaction History
Les transactions Bitcoin du PDG de Gamdom, Felix Römer, révélées dans une attaque de ransomware sur Revolut

Community Trust ScoreProbablement Réel

79%
Réel
Probablement Réel47 votes
Mis à jour 12 minutes il y a

Les attaquants divulguent les données des clients de Revolut au compte-gouttes — et ils réclament de l’argent pour s’arrêter.

Le groupe derrière cette violation a déjà publié des documents d’identité et des selfies appartenant à au moins deux personnes nommées : le joueur de tennis professionnel Alexander Shevchenko et Felix Römer, PDG du casino crypto en ligne Gamdom. Les fichiers divulgués contiendraient les noms complets, dates de naissance, professions, coordonnées, relevés de compte et historiques complets de transactions — y compris les transactions Bitcoin. Et les attaquants disent qu’ils continueront à publier davantage chaque jour jusqu’à ce que Revolut paie.

Ce n’est pas une petite menace.

Publicité

Revolut a informé les clients concernés que la violation provenait de ce qu’elle a appelé une « arnaque sophistiquée d’usurpation externe ». Les attaquants ont apparemment utilisé une adresse e-mail liée à un domaine d’agence gouvernementale légitime pour soumettre des demandes de données frauduleuses. En gros, ils ont déguisé une fausse demande en habits officiels, et cela a fonctionné. Le système a remis des données de clients qu’il n’aurait probablement pas dû. Revolut n’a pas précisé quel domaine gouvernemental était impliqué ni l’identité de l’agence usurpée, donc le tableau complet de cette affaire reste flou.

Le PDG de Gamdom parmi les victimes confirmées

Römer a confirmé qu’il avait été contacté par Revolut vendredi. L’entreprise l’a averti personnellement que ses données faisaient partie de la fuite et qu’il faisait face à des risques accrus de vol d’identité. Sa confirmation donne un visage réel à ce qui pourrait autrement être perçu comme une déclaration de gestion de crise d’entreprise. Pour quelqu’un qui dirige un casino crypto — une entreprise qui attire déjà l’attention des régulateurs — voir son historique de transactions Bitcoin sur Telegram est un problème assez sérieux.

Les données de Shevchenko ont également été publiées. Aucune information supplémentaire sur ce qui est exactement apparu dans ses fichiers n’a été fournie par la source.

Les attaquants ont choisi Telegram comme leur plateforme de prédilection, l’utilisant pour communiquer leurs exigences et pour distribuer effectivement les fichiers divulgués. C’est un scénario familier dans les cercles de ransomware — l’ouverture relative de Telegram et sa large base d’utilisateurs facilitent la montée de la pression rapidement. Le groupe publie les données de manière incrémentielle, ce qui maintient la pression sur Revolut sans tout révéler d’un coup. C’est calculé. Chaque nouvelle fuite quotidienne est essentiellement un autre rappel que le temps presse.

Position de Revolut : systèmes sûrs, portée incertaine

La position officielle de Revolut est que ses systèmes centraux n’ont pas été touchés et que les fonds des clients sont en sécurité. L’entreprise a déclaré que la violation n’avait affecté qu’un « nombre limité » de clients. Mais voici le problème — Revolut n’a pas divulgué exactement combien de personnes cela concerne. Aucun chiffre. Aucune fourchette. Juste « limité », ce qui n’informe pas beaucoup les utilisateurs concernés.

Cet écart est probablement ce qui frustre le plus les gens en ce moment. Les clients qui n’ont pas été contactés personnellement se demandent si leurs données se trouvent quelque part sur un canal Telegram. Revolut semble concentrer sa communication sur les individus qu’elle peut confirmer avoir été touchés, plutôt que de fournir un compte rendu public plus large de l’ampleur de l’incident.

L’entreprise n’a rien offert au-delà de sa déclaration initiale. Pas de conférence de presse, pas de FAQ mise à jour sur son site selon la source, aucun porte-parole nommé pour expliquer la chronologie. Juste l’avertissement original aux clients et l’explication sur l’arnaque d’usurpation.

Pour une entreprise fintech avec des millions d’utilisateurs à travers l’Europe et au-delà, c’est une réponse très discrète à une campagne d’extorsion très publique.

Ce que signifie l’angle crypto ici

L’inclusion des historiques de transactions Bitcoin dans les données divulguées mérite qu’on s’y attarde un instant. Les transactions crypto sont pseudonymes, pas anonymes — et associer un historique complet de transactions avec le nom réel de quelqu’un, son adresse et son identifiant gouvernemental enlève essentiellement toute la confidentialité que la blockchain offrait. Pour Römer, dont la vie professionnelle est construite autour d’une plateforme de jeux d’argent crypto, c’est un type d’exposition spécifique qui va au-delà du simple risque de vol d’identité.

Plus largement, la violation rappelle que même si un échange ou un portefeuille crypto est sécurisé, la couche fintech qui le surplombe — les données KYC, les relevés de compte, les selfies téléchargés pour vérifier l’identité — peut toujours être un point faible. La blockchain n’a pas été piratée. Le processus de demande de données l’a été.

On ne sait pas si une agence de la loi a été impliquée ou si Revolut a déposé des plaintes formelles. La source ne l’a pas précisé. Et les demandes des attaquants — combien ils demandent, en quelle monnaie, avec quel délai — n’ont pas non plus été rendues publiques.

Selon les derniers rapports, aucun paiement n’a été effectué et aucune résolution n’a été atteinte. Les fuites quotidiennes continuent.

Questions Fréquentes

Quelles données personnelles des clients de Revolut ont été divulguées ?

Les données divulguées incluent apparemment des selfies, des documents d’identité, des noms complets, des dates de naissance, des professions, des coordonnées, des relevés de compte et des historiques complets de transactions Bitcoin.

Qui sont les personnes confirmées affectées par la violation de données de Revolut ?

Le joueur de tennis Alexander Shevchenko et Felix Römer, PDG du casino crypto en ligne Gamdom, ont tous deux vu leurs données publiées publiquement par les attaquants.

Comment les attaquants ont-ils accédé aux données des clients de Revolut ?

Revolut a déclaré que les attaquants ont utilisé une « arnaque sophistiquée d’usurpation externe », soumettant des demandes de données frauduleuses via une adresse e-mail liée à un domaine d’agence gouvernementale légitime.

Pourquoi c'est important

Cette révélation souligne la vulnérabilité croissante des entreprises de services financiers face aux cyberattaques, exacerbant les inquiétudes concernant la sécurité des données personnelles des utilisateurs dans le secteur des cryptomonnaies. Alors que l'adoption des cryptoactifs continue d'augmenter, ce type d'incident pourrait nuire à la confiance des consommateurs et à la réputation des plateformes de trading, incitant ainsi les régulateurs à renforcer les exigences en matière de sécurité des données. De plus, la divulgation de transactions associées à des personnalités publiques pourrait avoir des répercussions sur l'image du secteur, déjà en proie à des controverses sur la transparence et la réglementation.

Community Trust IndexHigh Confidence
79%
Réel
Réel79%21%Fake
47 community signals

Sakamoto Nashi

Nashi Sakamoto, un journaliste crypto dévoué des Îles Vierges, apporte une analyse et une perspective d'expert dans le monde en constante évolution des cryptomonnaies et de la technologie blockchain. Appréciez-vous son travail? Envoyez un pourboire à: 0x200294f120Cd883DE8f565a5D0C9a1EE4FB1b4E9

Publicité

Articles connexes