#phishing
2 article(s)
Un faux e-mail a suffi : Revolut a livré passeports, selfies KYC et historiques bitcoin à un tiers non autorisé
Revolut a transmis les passeports, selfies de vérification et historiques de transactions bitcoin d'une partie de ses clients à un tiers ayant usurpé le domaine e-mail d'une agence gouvernementale. Aucune intrusion, aucun fonds perdu : c'est la vérification de la demande qui a échoué.
Trezor : 13 689 clients exposés après le piratage de ShipMonk, son partenaire logistique
Le fabricant tchèque de hardware wallets Trezor révèle qu'une intrusion chez ShipMonk, son partenaire logistique, a exposé noms, adresses, e-mails et numéros de téléphone de 13 689 clients. En cause : un zero-day critique dans Metabase (CVE-2026-72898, CVSS 10/10) et un risque accru de phishing ciblé.