Cyroco

Actualités

Revolut : fuite de données chez DriveWealth, 2ᵉ en un mois

DriveWealth, ex-prestataire de trading actions de Revolut, a été piraté début septembre : coordonnées de clients exposées, aucune donnée bancaire touchée.

Revolut : fuite de données chez DriveWealth, 2ᵉ en un mois

Revolut a notifié le 24 septembre 2026 une partie de ses clients d'une nouvelle fuite de données, la deuxième en moins d'un mois après celle révélée le 14 septembre sur des copies de passeports et de permis de conduire. Cette fois, l'origine n'est pas Revolut lui-même mais DriveWealth, le courtier américain qui exécutait jusqu'à fin 2023 les ordres d'actions, d'ETF et de matières premières passés depuis l'app Revolut.

Que s'est-il passé chez DriveWealth

Selon Clubic, DriveWealth a subi un accès non autorisé à son réseau les 4 et 5 septembre 2026, via une campagne d'ingénierie sociale (manipulation visant des employés plutôt qu'une faille technique pure). Revolut n'a pas été directement piraté : c'est un prestataire tiers, aujourd'hui hors du circuit, qui a été compromis. D'autres plateformes clientes de DriveWealth, comme Stake ou Hatch, ont signalé des expositions similaires, selon Crowdfund Insider.

4-5 sept. 2026Intrusion chez DriveWealth
24 sept. 2026Notification aux clients Revolut
Déc. 2023Fin du partage de données avec DriveWealth

Quelles données ont fuité, et lesquelles n'ont pas été touchées

Les informations concernées sont les noms, adresses email, numéros de téléphone, adresses postales, des informations professionnelles et une partie du numéro de compte de trading ouvert chez DriveWealth. Revolut précise en revanche qu'aucun mot de passe, code d'accès à l'app, coordonnée bancaire ni document d'identité n'a été compromis, et qu'aucune transaction, virement ou changement de solde non autorisé n'a été détecté à ce stade, d'après Presse-citron. La fuite touche donc des données de contact, pas de quoi vider un compte directement, mais suffisamment pour alimenter des tentatives de phishing ciblées.

Qui est concerné en France et dans l'UE

Le point important pour les clients français : pour l'Espace économique européen, seules les données antérieures à décembre 2023 sont concernées. Revolut a cessé de partager les données de ses clients avec DriveWealth à cette date, comme le rapporte Le Big Data. Sont donc visés les utilisateurs ayant ouvert un compte de trading d'actions américaines via Revolut avant cette bascule, et n'ayant pas forcément utilisé ce service depuis. Si vous n'avez jamais activé le trading d'actions sur Revolut, ou si vous l'avez fait après fin 2023, vous n'êtes a priori pas concerné par cet incident précis.

Que faire maintenant

Revolut envoie une notification directement dans l'app aux clients concernés : c'est la seule source fiable pour savoir si vous êtes touché, mieux vaut l'attendre que de réagir à un email dont on ne peut vérifier l'origine. Comme le rappelle Fuites Infos, ce type de fuite alimente surtout des campagnes de phishing se faisant passer pour la banque ou pour l'ancien courtier. Quelques réflexes simples : ne cliquez sur aucun lien reçu par email ou SMS prétendant venir de Revolut au sujet de cette fuite, vérifiez toute communication directement dans l'app, activez la double authentification si ce n'est pas déjà fait, et restez attentif à des appels ou messages usurpant l'identité de Revolut dans les prochaines semaines.

Ouvrir un compte Revolut

Pour savoir précisément si votre compte figure parmi les données exposées, le plus sûr reste de consulter les notifications officielles et les conditions à jour directement dans l'application Revolut.

Sources