Revolut-aanvallers zijn in het weekend begonnen met het publiceren van klantpaspoorten en verificatie-selfies. Ze eisen losgeld en beloven dagelijks nieuwe lekken zolang de fintech niet ingaat op hun eisen.
Belangrijkste punten:
- Criminelen publiceren identiteitsdocumenten en selfies van Revolut-klanten en dreigen met dagelijkse releases tot het losgeld is betaald.
- De gelekte data zou bestaan uit paspoorten, IBANs, opnamegegevens en volledige handels- en transactiegeschiedenissen.
- Revolut stelt dat slechts een zeer beperkt aantal klanten is getroffen en dat de eigen systemen en klanttegoeden niet zijn aangetast.
Revolut-lek wordt openbaar
Het monitoraccount International Cyber Digest meldde op 13 september dat de groep niet langer op een betaling wacht en bestanden is gaan dumpen van bekende rekeninghouders. De eerste tranche omvatte identiteitsbewijzen en verificatie-selfies. Volgens hetzelfde account hadden de aanvallers Revolut vooraf per e‑mail benaderd met eisen en vragen, voordat ze de data openbaar maakten.
De nu circulerende documenten zouden toebehoren aan tennisser Alexander Shevchenko en Felix Römer, topman van het cryptogokplatform Gamdom. Cryptomedia schatten de eis op 10.000 Bitcoin (BTC) – bijna 780 miljoen dollar tegen de koers van maandag – al melden andere bronnen dat het exacte bedrag niet officieel is bevestigd.
Revolut weigerde commentaar op de gestelde losgeldeis. Een woordvoerder benadrukte dat kerninfrastructuur, databases en klantrekeningen niet zijn geraakt.
Lees ook: XRP-ETF’s boeken recordinstroom van $1,7 mrd ondanks zwakke koersontwikkeling
ZachXBT wijst op jacht op ‘whales’
On-chain-onderzoeker ZachXBT verspreidde de klantwaarschuwing via Telegram. Hij voegde daar categorieën aan toe die Revolut in de eigen mail onvermeld liet, waaronder IBANs, opnamehistorie, beroepen en volledige Bitcoin-transactiegeschiedenis. Volgens zijn inschatting is de omvang van het datalek beperkt, maar richt de aanval zich vooral op vermogende klanten.
Revolut heeft die interpretatie niet bevestigd en niet gesteld dat cryptobeleggers specifiek zijn geviseerd. Onderzoekers waarschuwen dat een combinatie van paspoortkopie en volledige handelsgeschiedenis zeer gerichte phishing mogelijk maakt en ketenanalyse vanaf een echte naam vergemakkelijkt. Identiteitsdocumenten en gezichtsherkenningsfoto’s vergroten bovendien het risico op identiteitsfraude voor alle genoemde personen.
Herkomst Revolut-datalek blootgelegd
De blootstelling is terug te voeren op één e‑mail die werd verstuurd vanuit een mailbox binnen het domein van een echte overheidsinstantie, voorzien van geldige authenticatie en dus voldoende om de controles van Revolut te doorstaan. Banken zijn verplicht officiële verzoeken van autoriteiten serieus te nemen, en de boodschap voldeed aan dat profiel.
Kopieën van de klantwaarschuwing begonnen op 12 september rond te gaan, toen Revolut het incident omschreef als een geavanceerde externe spoofingaanval en meldde dat toezichthouders en opsporingsdiensten zijn ingelicht.
Mark Karpelès, de voormalige topman van Mt. Gox, publiceerde diezelfde dag een eigen waarschuwing. Het bedrijf heeft nog steeds niet bekendgemaakt hoeveel klanten zijn getroffen. Revolut bedient inmiddels meer dan 80 miljoen klanten in 30 landen en werkt aan een secundaire aandelenverkoop waarbij het bedrijf rond de 115 miljard dollar wordt gewaardeerd.
Lees verder: Sam Altman sluit OpenAI‑beursgang in 2026 uit en wijst naar AI‑veiligheidswerk

