Illustration : Revolut : fuite de données via DriveWealth chez des clients de trading

Revolut : fuite de données via DriveWealth chez des clients de trading

Les clients de Revolut qui utilisaient le service de trading d’actions américaines sont concernés par une fuite de données passée par son prestataire DriveWealth. Revolut a informé ses clients le 24 septembre 2026, après un incident de sécurité survenu chez ce courtier américain.

Ce que DriveWealth et Revolut disent de l’incident

Selon les éléments publiés, DriveWealth a subi un accès non autorisé à son réseau les 4 et 5 septembre 2026. Le courtier indique que des données personnelles en ont été exfiltrées, et la presse rattache cet accès à une campagne d’ingénierie sociale. Revolut précise que ses propres systèmes n’ont pas été atteints.

Le point sensible pour les clients Revolut est que l’incident touche un intermédiaire chargé d’exécuter les ordres de bourse. Autrement dit, les personnes concernées ne sont pas seulement des utilisateurs d’une application de paiement, mais aussi des clients ayant eu recours à une offre d’investissement adossée à DriveWealth.

Quelles informations sont exposées

D’après la notification adressée aux clients, les données concernées incluent des éléments d’identité et de profil, comme le nom complet, l’adresse email, le numéro de téléphone, l’adresse postale et des données d’emploi. S’y ajoutent des informations biographiques (pays de citoyenneté, âge, genre) et un numéro de compte DriveWealth partiel.

Revolut indique aussi que, pour les clients de l’Espace économique européen, seules des données antérieures à décembre 2023 sont en cause, leurs informations n’étant plus partagées avec DriveWealth depuis cette date. Le volume exact de clients Revolut concernés n’est pas communiqué.

Pourquoi cette fuite de données est sensible pour les clients Revolut

Ce type de fuite de données est préoccupant parce qu’il regroupe plusieurs informations de contact et de profil qui peuvent servir à des tentatives d’arnaque ciblées ou d’usurpation. Lorsqu’un nom, une adresse email, un numéro de téléphone et des éléments sur l’emploi sont exposés ensemble, le risque de messages frauduleux paraît plus crédible pour la personne visée.

DriveWealth précise qu’aucun mot de passe ni donnée de paiement, comme une carte ou un compte bancaire, n’a été compromis. Revolut ajoute que les codes d’accès et les pièces d’identité ne sont pas touchés, et que les fonds des clients restent en sécurité. L’absence de ces éléments réduit certains risques, mais les données de profil et de contact restent exploitables.

DriveWealth fait état d’environ 62 000 personnes touchées dans le seul État américain du Rhode Island. Il s’agit du deuxième incident touchant des données de clients Revolut en septembre 2026.

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Adresse postale
  • Données d'emploi
  • Pays de citoyenneté
  • Âge
  • Genre
  • Numéro de compte DriveWealth partiel

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Revolut (via DriveWealth)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article