NieuwsCryptoRevolut-aanvallers eisen naar verluidt 10.000 BTC losgeld

Revolut-aanvallers eisen naar verluidt 10.000 BTC losgeld

Auteur: Coindoo·

Belangrijkste punten

  • Revolut bevestigde een beperkte blootstelling van klantinformatie, maar zei dat zijn systemen en klanttegoeden niet waren getroffen.
  • De mogelijk openbaar gemaakte gegevens omvatten identiteitsgegevens, rekeningafschriften, IBAN's, opnamerecords en transactiegeschiedenissen met Bitcoin.
  • Coin Bureau meldde een vermeiste losgeldeis van 10.000 BTC, maar Revolut en de autoriteiten hadden de claim niet geverifieerd.
  • Berichten op sociale media waarin wordt beweerd dat klantgegevens zijn vrijgegeven, bevestigen niet onafhankelijk de bron of authenticiteit van het materiaal.
  • De blootgestelde informatie kan gerichte phishing- of imitatiepogingen ondersteunen. Onverwachte verzoeken over accounts moeten daarom via de officiële Revolut-app worden gecontroleerd.
Revolut-aanvallers eisen naar verluidt 10.000 BTC losgeld

Revolut bevestigt beperkte blootstelling van klantgegevens

Revolut heeft bevestigd dat een beperkte hoeveelheid gevoelige klantinformatie openbaar is geworden nadat een onbevoegde derde een e-mailaccount op een legitiem overheidsdomein gebruikte om frauduleuze verzoeken om klantgegevens te versturen. Het bedrijf zei dat de getroffen groep “zeer beperkt” was, dat het klanten had geïnformeerd en dat zijn systemen en klanttegoeden niet waren getroffen, volgens een Reuters-rapport.

De mogelijk openbaar gemaakte informatie omvatte namen, geboortedata, post- en e-mailadressen, telefoonnummers, paspoorten en rijbewijzen. Een klantmelding waarover The Block berichtte, vermeldde ook rekeningafschriften, IBAN's, opnamerecords en transactiegeschiedenissen, waaronder Bitcoin-transacties.

Het openbaar worden van transactiegeschiedenis in combinatie met echte identiteiten kan vervolgpogingen tot phishing overtuigender maken. Een crimineel die de naam, contactgegevens en eerdere Bitcoin-activiteiten van een klant kent, kan een bericht opstellen dat geloofwaardiger lijkt dan een algemene scam. Een eerder Coindoo-rapport onderzocht dat risico.

De verklaring van het bedrijf maakt onderscheid tussen de gemelde blootstelling van klantinformatie en toegang tot Revolut-systemen of klanttegoeden. Dat betekent dat de onmiddellijke zorg in de beschikbare berichtgeving mogelijk misbruik van persoonlijke en accountgegevens is, en niet een bevestigde diefstal van tegoeden. De vermeende losgeldeisen en eventuele verdere openbaarmakingen moeten daarom afzonderlijk worden beoordeeld van Revoluts bevestiging van de blootstelling van gegevens.

Coin Bureau meldt een vermeiste eis van 10.000 BTC

Coin Bureau zei in een bericht op X dat de groep achter het Revolut-incident 10.000 BTC eiste en dreigde gestolen klantgegevens te lekken. Het bericht bevatte een afbeelding die werd omschreven als geredigeerd KYC-materiaal dat verband hield met Felix Römer, die in het bericht werd aangeduid als CEO van Gamdom en Skinscom.

Noch Revolut noch de autoriteiten hadden de vermeende losgeldeis of de herkomst van het in het bericht getoonde materiaal openbaar geverifieerd op het moment van schrijven. In het bericht van Coin Bureau stond:

🚨BREAKING: Revolut attackers demand 10,000 BTC ransom, threatening to leak stolen customer data. The threat actors who allegedly tricked Revolut into handing over sensitive customer data by posing as a government are now publishing information belonging to high-profile clients.… pic.twitter.com/5IIaCHHOYT — Coin Bureau (@coinbureau) September 14, 2026

Het bericht is ook beschikbaar via het X-account van Coin Bureau.

Berichten beweren dat klantgegevens zijn vrijgegeven

International Cyber Digest plaatste op X dat de dreigingsactoren waren begonnen met het publiceren van gevoelige klantinformatie en dreigden nog meer gegevens vrij te geven. Het bericht bevatte screenshots die klantmateriaal zouden tonen, maar de screenshots bevestigen niet onafhankelijk de bron of authenticiteit van de gegevens.

Op het bericht volgde een vergelijkbare claim van Evan Luthra, die een afbeelding deelde die geredigeerd klantmateriaal zou tonen en beweerde dat de groep betaling had geëist. Luthra schreef:

🚨THINGS ARE GETTING UGLY FOR REVOLUT!!! The group targeting the company has started leaking alleged customer data tied to high-profile clients. Now they’re demanding payment and threatening to dump more private messages, customer records and internal information. They’re also… pic.twitter.com/xyfkedn3bg — Evan Luthra (@EvanLuthra) September 13, 2026

Het bericht is ook beschikbaar via het X-bericht van International Cyber Digest en het X-account van Evan Luthra.

De vermeende vrijgaven kunnen bedoeld zijn om de betalingseis kracht bij te zetten door te tonen dat de groep toegang heeft tot gevoelige gegevens. Het publiceren van materiaal dat van echte klanten afkomstig zou zijn, kan verdere schade veroorzaken zonder dat de aanvallers toegang krijgen tot klanttegoeden. Als het materiaal authentiek is, kan verdere publicatie meer mensen blootstellen aan fraude.

Er is geen geverifieerd bewijs dat de groep de Revolut-gegevens heeft verkocht of van plan is dat te doen. Criminelen zouden echter kunnen proberen klantdatasets te gebruiken of te verspreiden voor phishing en identiteitsimitatie. Identiteitsdocumenten, accountgegevens en eerdere Bitcoin-activiteiten kunnen worden gebruikt om een benadering op een specifieke klant af te stemmen.

Risico op gerichte vervolgfraude

Revolut heeft bevestigd dat gevoelige klantinformatie openbaar is gemaakt, terwijl de vermeende losgeldeis en de openbare vrijgave van specifieke gegevens niet zijn geverifieerd. Voor mogelijk getroffen gebruikers bestaat het praktische risico uit een gerichtere vorm van fraude: een bericht of telefoontje dat echte persoonlijke of transactiegegevens gebruikt om legitiem over te komen.

Elk onverwacht verzoek over een Revolut-account of Bitcoin-activiteiten moet via de officiële Revolut-app worden gecontroleerd, en niet via een link of telefoonnummer dat door de afzender wordt verstrekt. Het oorspronkelijke rapport werd gepubliceerd door Coindoo.

Dit artikel wordt uitsluitend ter informatie verstrekt en vormt geen juridisch, financieel of cybersecurityadvies.