image

'Datalek bij Revolut veroorzaakt door infectie met infostealer-malware'

woensdag 16 september 2026, 10:33 door Redactie, 4 reacties

Het datalek bij Revolut, waarbij een aanvaller de persoonlijke gegevens van bijna zevenhonderd klanten in handen kreeg, is veroorzaakt door een infectie met infostealer-malware. Dat meldt het Duel Investigations Team via X. Revolut maakte zelf bekend dat het dataverzoeken van een niet nader genoemde overheidsinstantie had ontvangen, afkomstig van een legitiem maildomein van deze instantie. Omdat de bank dacht dat het om legitieme verzoeken ging werden de gevraagde gegevens verstrekt.

De bij de aanval buitgemaakte data bestaat uit namen, geboortedatum, beroep, adresgegevens, e-mailadres, telefoonnummer, kopie van paspoort of rijbewijs en selfie verstrekt voor gezichtsverificatie, alsmede financiële gegevens, waaronder transactiegegevens en opname-overzichten. Ook bitcoin-gerelateerde data werd buitgemaakt. Onder de slachtoffers van het datalek bevinden zich ook ruim dertig Nederlanders.

De aanvaller claimde dat hij maandenlang toegang tot systemen van de Italiaanse autoriteiten had. Nu melden onderzoekers op basis van contact met de aanvaller dat hij door middel van infostealer-malware toegang tot het account van een Italiaanse ambtenaar kreeg. Infostealer-malware is speciaal ontwikkeld voor het stelen van inloggegevens, zoals wachtwoorden en session cookies. Hoe de infectie zich kon voordoen is onbekend.

Vanuit het gehackte mailaccount verstuurde de aanvaller verzoeken naar een Litouwse tak van Revolut. In de dataverzoeken stonden honderden ID's van transacties met cryptovaluta, gebaseerd op data van publieke blockchains, zo laten de onderzoekers verder weten. De aanvaller verzocht Revolut vervolgens om de bijbehorende klantgegevens, die de bank verstrekte.

Over een periode van vijf maanden verstuurde de aanvaller tal van verzoeken. In één geval verstuurde de aanvaller het verkeerde document. "In plaats van te beseffen wat er aan de hand was, legde de supportafdeling van Revolut uit wat hij moest aanpassen", aldus de onderzoekers. De beweringen van de onderzoekers zijn niet bevestigd door Revolut.

Reacties (4)
16-09-2026, 14:06 door Anoniem
Ik weet niet hoe dat Juridisch zit, maar in feite is het een datalek van de Italiaanse overheid, niet van Revolut. Tenzij de data niet naar de Italiaanse overheid gestuurd had mogen worden.

Het verzenden van dergelijke informatie via de mail is wel tamelijk achterlijk, maar ik wil niet uitsluiten dat veel overheden geen goed werkend portaal hebben om dit soort zaken uit te wisselen.
16-09-2026, 15:15 door Anoniem
Door Anoniem: Ik weet niet hoe dat Juridisch zit, maar in feite is het een datalek van de Italiaanse overheid, niet van Revolut. Tenzij de data niet naar de Italiaanse overheid gestuurd had mogen worden.

Ja, eens. Dat dacht ik al vanaf het eerste moment toen deze berichten in de media kwamen. Het lek was niet bij Revolut zelf; ze zijn alleen wel aansprakelijk voor de data.
16-09-2026, 15:28 door Anoniem
Nee, het datalek zit bij Revolut. Revolut is verantwoordelijk voor de data die zij van klanten heeft.
16-09-2026, 16:39 door Anoniem
Nu is het deze bank, straks een andere bank. Stop gewoon met het eisen van een selfie en kopie van paspoort van gewone klanten. Ga achter grote boeven aan en brievenbusfirma`s.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.