'Datalek bij Revolut veroorzaakt door infectie met infostealer-malware'

woensdag, 16 september 2026 (10:38) - Security.NL

In dit artikel:

Het datalek bij Revolut, waarbij de gegevens van bijna zevenhonderd klanten zijn buitgemaakt, ontstond volgens het Duel Investigations Team door infostealer-malware. Ruim dertig slachtoffers zijn Nederlands. De malware zou inloggegevens en sessiecookies van een Italiaanse ambtenaar hebben gestolen, waarna een aanvaller diens overheidsmailaccount misbruikte. Hoe de besmetting plaatsvond, is onbekend.

De aanvaller stuurde gedurende vijf maanden verzoeken vanaf het legitieme overheidsdomein naar de Litouwse tak van Revolut. Hij verwees naar honderden transacties met cryptovaluta op openbare blockchains en vroeg de bijbehorende klantgegevens op. Revolut vertrouwde de verzoeken en verstrekte onder meer namen, adressen, contactgegevens, geboortedata, beroep, identiteitsdocumenten, selfies voor gezichtsverificatie en financiƫle informatie, waaronder transactie- en opnamegegevens en bitcoininformatie.

Volgens de onderzoekers hielp de supportafdeling de aanvaller zelfs toen hij eenmaal een verkeerd document had opgevraagd. Revolut heeft de bevindingen van het onderzoek niet bevestigd. De aanvaller beweerde eerder maandenlang toegang te hebben gehad tot systemen van de Italiaanse autoriteiten.

BEKIJK OOK:

Vandaag Inside: Mona Keijzer tegen Rob Jetten: 'Dit is het probleem, het wereldbeeld van D66 wordt in de hoofden van kinderen gestopt!'