De instelling heeft persoonlijk identificeerbare gegevens van een onbekend aantal gebruikers gedeeld na ontvangst van een verzoek vanuit een niet-geautoriseerd e-mailaccount van de overheid. De gedeelde documenten bevatten identiteitsgegevens, identificatie- en verificatie-informatie en financiële overzichten, waardoor de getroffen gebruikers risico lopen.
Revolut lekt klantgegevens naar hackers die zich voordoen als overheidsinstantie

Belangrijkste conclusies
- Revolut heeft gebruikersgegevens gelekt aan hackers die zich voordeden als een overheidsinstantie, waardoor klanten het risico lopen op identiteitsdiefstal.
- De gelekte gegevens omvatten namen, adressen en afbeeldingen van identiteitsbewijzen, waarvan ZachXBT waarschuwde dat ze gericht waren op vermogende gebruikers.
- Dit datalek wakkert de wereldwijde weerstand tegen verplichte KYC-regels aan, nu het aantal fysieke aanvallen op rekeninghouders toeneemt.
Revolut lekt klantgegevens naar onbekende kwaadwillenden
Revolut, een in het Verenigd Koninkrijk gevestigde neobank, is de nieuwste instelling die onbedoeld klantgegevens heeft vrijgegeven aan kwaadwillenden.
Volgens een e-mail die naar klanten is gestuurd, heeft Revolut, dat wereldwijd meer dan 70 miljoen klanten heeft, persoonlijk identificeerbare informatie (PII) gedeeld met onbekende cybercriminelen die zich voordeden als een overheidsinstantie. Het bedrijf meldde dat het deze gegevens heeft verstrekt in reactie op een e-mail met een verzoek om informatie die afkomstig was van een ongeautoriseerd e-mailadres dat op een bepaald domein werd gehost.
"De communicatie bevatte authentieke domeinverificatiegegevens, waardoor Revolut het verzoek inwilligde in de redelijke veronderstelling dat het om een authentiek verzoek van een overheidsinstantie ging", benadrukte het bedrijf.
Revolut heeft de naam van de instelling die er naar verluidt bij betrokken was, niet bekendgemaakt. Het bedrijf wees er echter wel op dat de gedeelde informatie belangrijke details bevatte: namen, geboortedata, beroepen, postadressen, e-mailadressen en telefoonnummers, waardoor de persoonlijke veiligheid van de bij het lek betrokken klanten mogelijk in gevaar is gekomen.
Daarnaast deelde Revolut ook documenten en verificatiegegevens, waaronder afbeeldingen van paspoorten en rijbewijzen met foto’s voor gezichtsverificatie, waardoor de klanten het risico lopen op identiteitsdiefstal.
Marc Zeller, oprichter van het inmiddels opgeheven Aave Chan Initiative, was een van de klanten die door het lek werd getroffen.
"Ik werd wakker en ontdekte dat al mijn gegevens door Revolut waren gelekt. Een harde herinnering dat KYC geen noemenswaardige voordelen heeft opgeleverd en velen in gevaar heeft gebracht", schreef hij op sociale media.
Onchain-speurder ZachXBT wees erop dat het incident weliswaar waarschijnlijk beperkt van omvang was, maar dat het gericht leek te zijn op vermogende gebruikers, waardoor de kans groter is dat de getroffen klanten het doelwit worden.
Het incident vindt plaats te midden van een wereldwijde terugslag tegen de ‘know-your-customer’ (KYC)-regelgeving, nadat verschillende instellingen en cryptobedrijven ook klantgegevens hebben gelekt naar kwaadwillenden, waardoor de persoonlijke veiligheid van gebruikers in gevaar is gekomen, terwijl aanvallen met wrenches in frequentie en hevigheid zijn toegenomen.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












