Revolut : 75 millions de données clients seraient en vente, ce que l’on sait vraiment

Une base présentée comme contenant les données de 75 millions de clients Revolut a été proposée sur un forum criminel cet été. L’annonce a immédiatement fait craindre une fuite massive. Pourtant, la banque affirme n’avoir trouvé aucune preuve d’une nouvelle attaque contre ses systèmes.

© Revolut fait face à des accusations concernant la mise en vente d’une importante base de données de clients, sans qu’une nouvelle fuite de ses systèmes soit confirmée.

Consulter Masquer le sommaire

Une énorme base de données attribuée à Revolut

Des hackers affirment détenir 75 millions de profils

L’alerte est apparue fin juillet 2026 lorsqu’un acteur malveillant a affirmé posséder une base contenant les informations de plus de 75 millions d’utilisateurs de Revolut. La base aurait été proposée à la vente sur un forum clandestin pour environ 500 dollars, un prix étonnamment faible au regard du volume annoncé.

Selon les échantillons examinés par des chercheurs en cybersécurité, les données présentées dans l’annonce comprenaient notamment des noms, des adresses e-mail, des numéros de téléphone et des adresses physiques. Des informations liées aux appareils et des éléments partiels concernant des cartes bancaires auraient également été visibles.

Mais ces éléments ne permettent pas, à eux seuls, de confirmer que la base provient réellement des serveurs de Revolut.

A lire aussi :  “Le numéro était celui de ma banque” : cette arnaque piège de plus en plus de Français

Revolut dément une nouvelle cyberattaque

La banque affirme ne trouver aucune preuve de piratage

Revolut a indiqué avoir examiné les accusations. La société affirme ne disposer d’aucune preuve d’une nouvelle compromission de ses systèmes. Cette position est également rapportée par plusieurs publications spécialisées en cybersécurité.

Cette nuance est essentielle. La présence de données ressemblant à celles de clients Revolut ne signifie pas nécessairement que les serveurs de la banque ont été piratés.

Des informations personnelles peuvent notamment provenir de plusieurs sources différentes. Elles peuvent avoir été récupérées lors d’anciennes fuites, agrégées à partir de bases existantes ou collectées auprès de services tiers.

Des chercheurs mettent en doute l’authenticité de la base

Le contenu proposé présente plusieurs éléments qui ont suscité des interrogations. Le prix demandé, autour de 500 dollars, apparaît notamment particulièrement faible pour une base censée contenir des dizaines de millions de profils.

Autre élément relevé par les chercheurs : certaines données examinées semblent remonter à plusieurs années et ne correspondent pas nécessairement à une compromission récente des infrastructures de Revolut.

À ce stade, il est donc plus juste de parler de données prétendument issues de Revolut que d’une fuite confirmée.

Pourquoi cette affaire inquiète malgré tout les clients

Des données personnelles peuvent suffire aux escrocs

Même lorsqu’une fuite massive n’est pas confirmée, ce type d’annonce doit être pris au sérieux.

A lire aussi :  Iris Mittenaere vit un gros drame, le séjour ne se passe pas du tout comme prévu...

Un ensemble comprenant un nom, un numéro de téléphone, une adresse e-mail et d’autres informations personnelles peut servir à préparer des campagnes de phishing particulièrement crédibles. Les escrocs peuvent alors se faire passer pour une banque, un service de livraison ou une plateforme financière.

Le risque est encore plus important lorsque plusieurs informations concernant la même personne sont regroupées dans une seule base.

Les clients Revolut doivent-ils changer leur mot de passe ?

Il n’y a pas, à ce stade, de raison de considérer tous les comptes Revolut comme compromis sur la seule base de cette annonce.

En revanche, les utilisateurs ont intérêt à appliquer les précautions habituelles : utiliser un mot de passe unique, activer les protections disponibles sur leur compte et ne jamais communiquer un code de sécurité à une personne qui les contacte.

Revolut rappelle par ailleurs que les informations personnelles collectées peuvent notamment comprendre le nom, le numéro de téléphone, l’adresse e-mail, la date de naissance, les documents d’identité et certaines informations liées aux cartes.

Une ancienne cyberattaque avait bien touché Revolut

Un précédent datant de 2022

Cette nouvelle affaire ne doit pas être confondue avec une véritable cyberattaque révélée en septembre 2022.

À l’époque, Revolut avait confirmé qu’un attaquant avait obtenu un accès non autorisé à certaines données personnelles. L’incident avait concerné une fraction des utilisateurs de la plateforme.

A lire aussi :  Retraites : l’Agirc-Arrco annonce une régularisation après des milliers de pensions bloquées

Cette précédente attaque explique en partie pourquoi les nouvelles affirmations concernant une supposée base de clients attirent immédiatement l’attention.

Mais aucun élément public consulté ne permet aujourd’hui d’affirmer que les 75 millions de profils proposés en 2026 proviennent d’un nouveau piratage de Revolut.

Ce que les clients doivent retenir

Une fuite massive n’est pas confirmée

L’affaire reste donc à surveiller, mais le terme « fuite de données Revolut » doit être utilisé avec précaution.

Un acteur affirme disposer de 75 millions de données. Des échantillons ont été examinés et soulèvent des questions. De son côté, Revolut affirme ne pas avoir identifié de nouvelle compromission de ses systèmes.

Pour les utilisateurs, le principal risque immédiat reste surtout le phishing et l’usurpation d’identité. Une personne recevant un message prétendument envoyé par Revolut doit éviter de cliquer sur un lien reçu par SMS ou e-mail et passer directement par l’application officielle.

Accueil » Revolut : 75 millions de données clients seraient en vente, ce que l’on sait vraiment