Page d'accueilCentre d'actualités LBank
Les pirates de Revolut exigent une rançon de 3 millions de dollars en Monero et menacent de vendre les données des clients : rapport
revolut-hackers-demand-3m-monero-ransom-threaten-to-sell-customer-data-report
Les pirates de Revolut exigent une rançon de 3 millions de dollars en Monero et menacent de vendre les données des clients : rapport
Le groupe affirme avoir choisi ses cibles en scrutant la blockchain à la recherche de comptes Revolut détenant d’importantes quantités de cryptomonnaies.
2026-09-17 Source:decrypt.co

En bref

  • Un groupe se faisant appeler iamnotavillain a exigé 6 000 XMR, soit environ 3 millions de dollars, dans les 24 heures.
  • Il affirme avoir utilisé l'analyse de la blockchain pour trouver des comptes Revolut détenant d'importantes quantités de cryptomonnaies.
  • Revolut affirme n'avoir reçu aucun contact direct ni aucune demande.

Un groupe criminel a donné un ultimatum de 24 heures à Revolut, exigeant 3 millions de dollars en Monero, faute de quoi il vendra des centaines de documents d'identité et de relevés de transactions de clients à d'autres criminels, a rapporté le Financial Times.

La demande, publiée mercredi sur un site web créé par le groupe à cet effet, réclame « 6 000 XMR / 3 000 000 $ » et avertit que, sinon, « toutes les données seront vendues et le sang sera sur vos mains ».

Monero, une cryptomonnaie axée sur la confidentialité, obscurcit les informations sur l'expéditeur, le destinataire et le montant en utilisant des signatures de cercle et des adresses furtives. Elle a été radiée par les principales plateformes d'échange de cryptomonnaies, notamment Binance, Coinbase et Kraken.

Les groupes d'extorsion la réclament et accordent parfois des réductions sur leurs exigences aux victimes qui paient avec, selon TRM Labs, mais la plupart des rançons sont toujours réglées en Bitcoin, qu'il décrit comme « beaucoup plus facile à acquérir, à déplacer et à convertir à grande échelle ».

Ce qui distingue cette violation, c'est la manière dont les victimes ont été choisies. Le groupe a déclaré au FT qu'il avait d'abord effectué une analyse de la blockchain, identifiant les clients de Revolut dont l'activité on-chain suggérait des avoirs substantiels, puis s'était attaqué à ces comptes spécifiques.

La brèche chez Revolut

Revolut a elle-même transmis les données, en réponse à des demandes d'informations provenant d'un domaine de messagerie électronique authentique d'une agence gouvernementale et dotées d'une authentification valide. L'entreprise l'a décrit comme une « arnaque d'usurpation d'identité externe sophistiquée ».

Le FT rapporte que ces demandes provenaient d'un système de messagerie électronique compromis du gouvernement italien et ont été effectuées sur plusieurs mois, affectant au moins 680 comptes.

Les données volées étaient complètes, incluant les noms, dates de naissance, professions, adresses résidentielles, copies de passeports ou de permis de conduire, les selfies que les clients soumettent pour vérification, les relevés de compte avec IBAN et références de portefeuille, les historiques de retraits et l'intégralité des historiques de transactions. Les pirates ont depuis montré au FT un enregistrement d'écran des fichiers.

Myriad : Où ira le pétrole brut ensuite ? Cliquez pour faire votre prédiction.

L'enquêteur en blockchain ZachXBT, qui a été le premier à diffuser la notification aux clients, a déclaré que la violation semblait « cibler les utilisateurs à valeur nette élevée », ce qui correspond à la description du groupe sur la façon dont il les a choisis. Cette combinaison d'identité vérifiée, d'adresse résidentielle et d'avoirs prouvés est le profil derrière l'augmentation des « wrench attacks » (attaques par extorsion physique) contre les propriétaires de cryptomonnaies connus.

Revolut a déclaré mercredi soir n'avoir « reçu aucun contact direct ni aucune demande de la part des individus ou du groupe qui font ces allégations ». L'entreprise a qualifié le nombre de clients concernés de « limité », affirmant que les fonds et les systèmes n'avaient pas été affectés, et a refusé de nommer l'agence impliquée.