Revolut-datalek groeit: hackers dreigen meer klantgegevens te publiceren
Het Revolut-datalek krijgt een nieuw hoofdstuk. Aanvallers die gevoelige informatie van klanten in handen hebben, zouden inmiddels identiteitsdocumenten en selfies online publiceren. Ze dreigen bovendien dagelijks nieuwe gegevens vrij te geven totdat Revolut betaalt.

Het incident is ook relevant voor cryptogebruikers. Volgens Revolut behoren namelijk niet alleen persoonsgegevens tot de gelekte informatie, maar mogelijk ook volledige transactiegeschiedenissen met Bitcoin-transacties.
Hackers voeren druk op Revolut op
De aanvallers zouden via Telegram hebben aangekondigd dat ze steeds meer klantgegevens willen publiceren. Daarmee proberen ze Revolut onder druk te zetten om te betalen.
Volgens International Cyber Digest zijn inmiddels gegevens van bekende klanten verschenen. Het gaat onder anderen om tennisser Alexander Shevchenko en Felix Römer, CEO van online cryptocasino Gamdom. Van hen zouden selfies en kopieën van identiteitsdocumenten zijn gedeeld.
Hoeveel gegevens de aanvallers precies bezitten, is nog niet duidelijk.
Ook financiële gegevens liggen mogelijk op straat
Het Revolut-datalek gaat verder dan namen en e-mailadressen. Het bedrijf heeft klanten geïnformeerd dat de buitgemaakte informatie onder meer volledige namen, geboortedata, beroepen en contactgegevens kan bevatten.
Ook rekeningafschriften en volledige transactiegeschiedenissen kunnen onderdeel zijn van het lek. Daaronder vallen mogelijk gegevens over Bitcoin-transacties die klanten via Revolut hebben uitgevoerd.
Voor cryptobeleggers is dat belangrijk. Wanneer criminelen persoonlijke informatie kunnen combineren met kennis over iemands cryptogebruik, kunnen ze veel gerichtere phishingpogingen uitvoeren.
Een fraudeur kan bijvoorbeeld verwijzen naar een echte transactie of andere persoonlijke informatie. Daardoor kan een nepbericht van een bank, exchange of walletaanbieder geloofwaardiger overkomen.
Geen directe hack van Revolut-systemen
Volgens Revolut hebben de aanvallers de systemen van het bedrijf niet rechtstreeks gehackt. Het datalek ontstond volgens het bedrijf door een geavanceerde vorm van impersonatie.
Bij impersonatie doet een aanvaller zich voor als een andere persoon of organisatie. In dit geval zou de aanvaller frauduleuze informatieverzoeken hebben ingediend met een e-mailadres van een legitiem domein van een overheidsinstantie.
Daardoor leken de verzoeken betrouwbaar en konden klantgegevens worden vrijgegeven zonder dat hackers rechtstreeks toegang hoefden te krijgen tot de technische infrastructuur van Revolut.
Het incident onderstreept daarmee een breder beveiligingsrisico voor financiële bedrijven. Goede technische beveiliging alleen is niet voldoende wanneer criminelen processen rond gegevensverzoeken weten te misbruiken.
Identiteitsgegevens vergroten risico op fraude
Voor getroffen klanten vormen vooral gelekte identiteitsdocumenten en selfies een risico. Financiële instellingen en cryptoplatforms gebruiken dergelijke gegevens regelmatig tijdens KYC-controles.
KYC staat voor Know Your Customer. Banken, exchanges en andere financiële bedrijven gebruiken deze controle om vast te stellen wie een klant is. Daarbij kunnen ze bijvoorbeeld om een identiteitsbewijs en een foto of gezichtscontrole vragen.
Als criminelen over dezelfde informatie beschikken, neemt het risico op identiteitsfraude toe. De gegevens kunnen ook worden ingezet voor gerichte phishing en andere vormen van social engineering.
Dat risico wordt groter wanneer de aanvallers daarnaast weten welke financiële diensten of cryptovaluta een slachtoffer gebruikt.
Revolut zegt dat klanttegoeden niet zijn geraakt
Revolut stelt dat het incident slechts een beperkt aantal klanten treft. Het bedrijf benadrukt daarnaast dat zijn systemen niet zijn gecompromitteerd en dat klanttegoeden veilig zijn.
Er zijn op dit moment dus geen aanwijzingen dat de aanvallers rechtstreeks geld uit Revolut-accounts hebben buitgemaakt.
Voor getroffen klanten blijft voorzichtigheid wel belangrijk. Persoonlijke en financiële gegevens kunnen nog lange tijd worden gebruikt voor fraudepogingen. Vooral onverwachte verzoeken om wachtwoorden, herstelcodes, cryptotransacties of andere gevoelige informatie verdienen extra aandacht.
Conclusie
Het Revolut-datalek ontwikkelt zich van een beveiligingsincident tot een afpersingszaak waarbij aanvallers dreigen steeds meer klantinformatie te publiceren. Vooral de combinatie van identiteitsdocumenten, selfies en financiële gegevens maakt het incident gevoelig.
Voor cryptogebruikers springt het mogelijke lek van Bitcoin-transacties eruit. Zulke informatie kan criminelen helpen om phishingaanvallen persoonlijker en overtuigender te maken.
Revolut zegt dat zijn systemen en klanttegoeden niet zijn geraakt. Hoeveel klantgegevens de aanvallers nog achter de hand hebben, is vooralsnog niet duidelijk.
Veelgestelde vragen
Wat is er gebeurd bij Revolut?
Aanvallers kregen gevoelige klantgegevens in handen via frauduleuze informatieverzoeken. Volgens Revolut drongen ze niet rechtstreeks binnen in de systemen van het bedrijf.
Zijn Bitcoin en andere tegoeden van klanten gestolen?
Revolut zegt dat klanttegoeden niet zijn geraakt. Wel kunnen transactiegegevens, waaronder informatie over Bitcoin-transacties, onderdeel zijn van het datalek.
Waarom zijn gelekte identiteitsdocumenten gevaarlijk?
Identiteitsbewijzen, selfies en andere persoonsgegevens kunnen criminelen helpen bij identiteitsfraude en gerichte phishing. In combinatie met financiële informatie kunnen fraudepogingen overtuigender worden.





Gerelateerd Nieuws
Bitcoin


