Principaux renseignements
- Revolut indemnise les clients qui doivent remplacer leurs pièces d’identité à la suite d’une fuite de données.
- Des cybercriminels ont volé des données personnelles en piratant un compte de messagerie électronique du gouvernement italien.
- Les responsables italiens reprochent à la banque de ne pas avoir effectué les vérifications élémentaires.
La PDG de Revolut pour l’Europe occidentale, Béatrice Cossa-Dumurgier, a annoncé que l’entreprise rembourserait tous les frais engagés par les clients pour remplacer leurs pièces d’identité à la suite d’une fuite de données.
Cette décision fait suite au fait que l’établissement financier basé à Londres a été trompé et a transmis les données personnelles de plusieurs centaines d’utilisateurs à des cybercriminels.
Circonstances de la fuite de données
La fuite de données s’est produite lorsque l’entreprise a envoyé des données sensibles vers un compte de messagerie qui semblait appartenir à une administration publique italienne, alors qu’en réalité, l’adresse avait été détournée par des pirates informatiques.
Lors d’un récent entretien avec BFM TV, Cossa-Dumurgier a confirmé que Revolut n’avait pas versé de rançon et que l’entreprise n’avait pas non plus reçu de telles demandes.
Conséquences pour les utilisateurs
Sur les 680 personnes touchées par cette fuite de données, 55 résident en France. Cossa-Dumurgier a déclaré que la banque prendrait en charge les frais liés à la délivrance de nouveaux documents d’identité pour ces victimes.
Elle n’a toutefois pas précisé si de telles demandes avaient déjà été déposées ni quel serait le coût total prévu pour la banque.
Critiques concernant vérification d’une demande de données
Cet incident a suscité des critiques de la part du gouvernement italien. Le ministre de l’Intérieur, Matteo Piantedosi, a indiqué aux législateurs que la demande de données provenait du réseau de messagerie électronique de la police de Reggio de Calabre, mais qu’elle avait été envoyée à partir d’un compte qui n’avait jamais été utilisé auparavant.
Selon lui, Revolut n’avait pas suffisamment vérifié si la demande provenait bien des autorités italiennes.
Revolut impute responsabilité à l’infrastructure gouvernementale
Pour défendre l’entreprise, Cossa-Dumurgier a affirmé que la sécurité interne de Revolut était restée intacte. Elle a laissé entendre que la faille résidait dans l’infrastructure de l’organisme public, décrivant ces derniers comme constituant parfois le maillon le plus faible de la chaîne de sécurité. (lv)
Suivez également Business AM sur Google Actualités
Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

