Actualités
Faille Revolut : identités de 100+ clients français exposées
Revolut confirme une fuite via une fausse agence gouvernementale : identités, IBAN et relevés d'au moins 100 clients français ont été exposés.

Revolut a confirmé le 12 septembre 2026 avoir transmis des données de clients à un tiers non autorisé, qui s'était fait passer pour une agence gouvernementale (TechCrunch). Selon les dernières estimations, plus de 100 clients français figureraient parmi les victimes, avec des documents d'identité et des données bancaires exposés.
Que s'est-il passé
Il ne s'agit pas d'un piratage classique des systèmes de Revolut. D'après Bleeping Computer, des attaquants ont usurpé l'identité d'une agence gouvernementale pour obtenir de Revolut la transmission de données clients, sans avoir eu besoin de s'introduire dans son infrastructure. Revolut affirme qu'aucun système ni fonds client n'a été compromis à proprement parler : la faille vient d'une demande frauduleuse traitée comme légitime.
Selon le Financial Times, cité par France24, environ 680 clients répartis dans plusieurs pays européens seraient concernés. Un groupe de pirates revendique de son côté plus de 100 victimes rien qu'en France.
Quelles données ont fuité
Les informations exposées sont sensibles : passeport ou permis de conduire, selfie de vérification d'identité, adresse postale, e-mail et numéro de téléphone, IBAN, relevés bancaires et historique des transactions, y compris l'activité en cryptoactifs (France24, Bleeping Computer). C'est cette combinaison, identité complète plus détail des avoirs, qui rend l'incident particulièrement délicat pour les personnes touchées.
France24 précise que les attaquants semblent avoir ciblé en priorité des clients détenant d'importants volumes de cryptoactifs, notamment en France et en Suisse. Si vous utilisez Revolut pour du trading crypto avec des montants élevés, la vigilance doit être renforcée dans les prochaines semaines.
La réponse de Revolut et des autorités
Revolut indique avoir bloqué l'adresse frauduleuse à l'origine de la demande et avoir alerté l'agence gouvernementale usurpée, la police, les autorités de protection des données ainsi que les régulateurs financiers. L'entreprise maintient qu'aucun système ni fonds client n'a été compromis.
Sur le plan réglementaire, l'autorité italienne de protection des données et la police italienne ont ouvert une enquête, et le régulateur britannique ICO examine également le dossier, d'après France24. Aucune réaction officielle de la CNIL n'était rapportée à ce stade.
Ce que ça change pour vous
Si vous êtes client Revolut en France, en particulier avec des cryptoactifs, vos papiers d'identité et relevés ont pu être exposés via cette usurpation d'agence gouvernementale. Deux réflexes s'imposent : se méfier de tout message se présentant comme venant de Revolut ou d'une administration qui demanderait de confirmer une identité ou des coordonnées bancaires, et surveiller les signes d'usurpation, comme une ouverture de compte ou une demande de crédit à votre nom que vous n'auriez pas initiée.
L'incident illustre aussi une faiblesse structurelle des néobanques : la vérification d'identité à distance et le traitement de demandes officielles reposent sur des procédures qui peuvent être détournées, même sans faille technique.
Comme toujours en cas d'alerte sécurité, vérifiez les informations et conditions à jour directement dans l'application Revolut, et contactez le support officiel si vous avez un doute sur un message reçu à ce sujet.


