NieuwsCryptoDat lek bij Revolut legt Bitcoin-transactiegegevens bloot terwijl aanvallers betaling eisen

Dat lek bij Revolut legt Bitcoin-transactiegegevens bloot terwijl aanvallers betaling eisen

Auteur: Crypto Ninjas·

Belangrijkste punten

  • Dreigingsactoren zijn overgegaan van het opvragen van klantgegevens bij Revolut naar het online publiceren ervan en dreigen met verdere publicaties tenzij het bedrijf betaalt.
  • De mogelijk blootgestelde bestanden omvatten Bitcoin-transactiegegevens, IBAN's, rekeningafschriften, opnamedata, identiteitsdocumenten, adressen, telefoonnummers en geboortedata.
  • Revolut stelt dat de belangrijkste systemen niet zijn gehackt en dat de frauduleuze verzoeken zijn verzonden via een vervalst e-mailadres dat een legitiem overheidsdomein gebruikte.
  • Er is niet gemeld dat klanttegoeden of private keys zijn gestolen, maar het koppelen van identiteiten aan Bitcoinactiviteiten kan gerichte phishing- en social-engineeringaanvallen mogelijk maken.
  • Revolut zegt het betrokken e-mailadres te hebben geblokkeerd en overheidsinstanties, opsporingsdiensten, gegevensbeschermingsorganen en financiële toezichthouders te hebben geïnformeerd.
Dat lek bij Revolut legt Bitcoin-transactiegegevens bloot terwijl aanvallers betaling eisen

Hackers zijn volgens meldingen begonnen met het publiceren van persoonlijke gegevens van Revolut-klanten en eisen betaling om verdere openbaarmaking te voorkomen. Het materiaal kan identiteitsdocumenten, verificatieselfies, rekeningafschriften en Bitcoin-transactiegegevens bevatten.

Revolut zegt dat geen individuele rekeningen zijn gecompromitteerd en dat zijn systemen en klanttegoeden onaangetast blijven. Het bedrijf zegt dat het aantal getroffen klanten klein was en dat het rechtstreeks contact met deze personen heeft opgenomen, hoewel het niet bekendmaakte om hoeveel mensen het ging.

Aanvallers beginnen klantgegevens van Revolut te publiceren

Volgens meldingen zijn de aanvallers overgegaan van het opvragen van klantgegevens naar het online publiceren van gegevens die aan Revolut-gebruikers zijn gekoppeld. International Cyber Digest meldde dat de groep dreigde aanvullende berichten, klantbestanden en interne informatie vrij te geven tenzij Revolut betaalde.

‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they’ll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026

Het gemelde materiaal omvat identiteitsdocumenten en verificatieselfies van enkele prominente klanten. De aanvallers hebben Revolut ook beschuldigd van een onzorgvuldige omgang met privégegevens en beweerd dat gevoelige data zijn verplaatst naar een jurisdictie die buiten het bereik van de regelgeving van het VK en de Europese Unie valt.

Volgens Revolut was het incident niet het gevolg van een directe inbreuk op de belangrijkste systemen. In plaats daarvan zou een onbevoegde partij een legitiem e-maildomein van een overheidsinstantie hebben gebruikt om frauduleuze verzoeken om klantgegevens te versturen. Revolut omschreef het incident als een zorgvuldig geplande externe spoofingaanval.

Bitcoin-transactiegeschiedenissen behoren tot de blootgestelde gegevens

Voor cryptogebruikers is de gemelde blootstelling van transactiegegevens een belangrijk aandachtspunt. De getroffen bestanden kunnen Bitcoin-transactiegegevens, rekeningafschriften, International Bank Account Numbers (IBAN's), opnamedata en volledige betalingsgeschiedenissen bevatten.

Andere mogelijk blootgestelde gegevens zijn telefoonnummers, identiteitsdocumenten, adressen, namen en geboortedata. De combinatie van identiteitsgegevens met Bitcoin-transactiegeschiedenissen brengt een ander soort risico met zich mee dan een conventionele hack van een cryptobeurs.

Er is niet gemeld dat klanttegoeden of private keys zijn gestolen. Het koppelen van de identiteit van een persoon aan diens Bitcoin-transacties kan echter financiële informatie onthullen en mogelijk gerichte phishing- of social-engineeringaanvallen faciliteren.

Revolut zegt dat klanttegoeden veilig blijven

Revolut zegt dat het de frauduleuze verzoeken heeft ontdekt en het bijbehorende e-mailadres heeft geblokkeerd. Het bedrijf heeft ook de relevante overheidsinstantie, opsporingsdiensten, gegevensbeschermingsautoriteiten en financiële toezichthouders geïnformeerd.

Het incident vindt plaats terwijl Revolut zijn cryptocurrency- en digitale-activadiensten verder uitbreidt. Het onderstreept hoe belangrijk het is om klantidentiteiten en informatie over hun transacties te beschermen, vooral wanneer persoonlijke gegevens rechtstreeks aan cryptoactiviteiten kunnen worden gekoppeld.

Volgens meldingen bereiden de aanvallers aanvullende openbaarmakingen van klantgegevens voor. Voor Revolut-gebruikers die BTC aanhouden of verhandelen, ligt het directe probleem dat in het bericht wordt beschreven daarom niet bij het verlies van tegoeden op het platform, maar bij het mogelijke misbruik van persoonlijke informatie die verband houdt met hun cryptocurrency-activiteiten.

Originele bron: CryptoNinjas