image

'Datalek bij Revolut veroorzaakt door infectie met infostealer-malware'

woensdag 16 september 2026, 10:33 door Redactie, 0 reacties

Het datalek bij Revolut, waarbij een aanvaller de persoonlijke gegevens van bijna zevenhonderd klanten in handen kreeg, is veroorzaakt door een infectie met infostealer-malware. Dat meldt het Duel Investigations Team via X. Revolut maakte zelf bekend dat het dataverzoeken van een niet nader genoemde overheidsinstantie had ontvangen, afkomstig van een legitiem maildomein van deze instantie. Omdat de bank dacht dat het om legitieme verzoeken ging werden de gevraagde gegevens verstrekt.

De bij de aanval buitgemaakte data bestaat uit namen, geboortedatum, beroep, adresgegevens, e-mailadres, telefoonnummer, kopie van paspoort of rijbewijs en selfie verstrekt voor gezichtsverificatie, alsmede financiële gegevens, waaronder transactiegegevens en opname-overzichten. Ook bitcoin-gerelateerde data werd buitgemaakt. Onder de slachtoffers van het datalek bevinden zich ook ruim dertig Nederlanders.

De aanvaller claimde dat hij maandenlang toegang tot systemen van de Italiaanse autoriteiten had. Nu melden onderzoekers op basis van contact met de aanvaller dat hij door middel van infostealer-malware toegang tot het account van een Italiaanse ambtenaar kreeg. Infostealer-malware is speciaal ontwikkeld voor het stelen van inloggegevens, zoals wachtwoorden en session cookies. Hoe de infectie zich kon voordoen is onbekend.

Vanuit het gehackte mailaccount verstuurde de aanvaller verzoeken naar een Litouwse tak van Revolut. In de dataverzoeken stonden honderden ID's van transacties met cryptovaluta, gebaseerd op data van publieke blockchains, zo laten de onderzoekers verder weten. De aanvaller verzocht Revolut vervolgens om de bijbehorende klantgegevens, die de bank verstrekte.

Over een periode van vijf maanden verstuurde de aanvaller tal van verzoeken. In één geval verstuurde de aanvaller het verkeerde document. "In plaats van te beseffen wat er aan de hand was, legde de supportafdeling van Revolut uit wat hij moest aanpassen", aldus de onderzoekers. De beweringen van de onderzoekers zijn niet bevestigd door Revolut.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.