Revolut zegt dat een imitatie en social engineeringscam ertoe leidde dat gevoelige klantgegevens aan een onbevoegde partij werden verstrekt. Een groep die zichzelf „iamnotavillain” noemt, dreigde publiekelijk gegevens te verkopen als Revolut niet binnen 24 uur 3 miljoen dollar zou betalen, naar verluidt 6.000 Monero.
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is currently known about the alleged Revolut data breach—including the company’s statement that it has received no direct contact or ra. Article summary: Revolut has confirmed a limited customer-data disclosure caused by an impersonation/social-engineering incident, but it disputes that its core systems were breached. The ransom claim is public and attributed to a group c. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Revolut heeft bevestigd dat gevoelige klantinformatie bij een onbevoegde derde terechtkwam nadat het bedrijf frauduleuze verzoeken ontving vanaf een legitiem e-maildomein van een overheidsinstantie. Revolut noemt het incident een externe imitatie- of social-engineeringscam, niet een bevestigde inbraak in de kernsystemen. 1
2
Tegelijkertijd is er een openbare losgeldclaim van een groep die zichzelf „iamnotavillain” noemt. Daarbij is één voorbehoud cruciaal: Revolut vertelde Reuters geen direct contact of losgeldeis te hebben ontvangen van de personen die de verantwoordelijkheid opeisen. 2
Volgens de door Reuters gemelde verklaring van Revolut gebruikten fraudeurs een legitiem e-maildomein van een overheidsinstantie om misleidende verzoeken om klantgegevens in te dienen. Revolut verstrekte vervolgens gevoelige informatie aan een onbevoegde derde voordat de fraude werd ontdekt. 1
Het bedrijf zegt de betrokken klanten te hebben geïnformeerd en omschreef hun aantal aanvankelijk als „zeer beperkt”. Reuters meldde later dat het incident naar schatting ongeveer 680 klanten betreft, al noemde Revolut dat aantal niet in zijn eerste openbare verklaring. 1
2
Meldingen aan getroffen klanten wijzen erop dat de blootgestelde gegevens identiteits- en contactgegevens kunnen omvatten, zoals geboortedata, adressen, telefoonnummers en kopieën van identiteitsdocumenten. TechCrunch meldde dat het mogelijk ook ging om selfies voor identiteitsverificatie, rekeningafschriften en andere accountgerelateerde documenten. 5
Op basis van Revoluts eigen uitleg en berichtgeving van een ingewijde bron zijn de kerninfrastructuur, databanken en klantaccounts van Revolut niet gehackt. Revolut stelde ook dat zijn systemen en klanttegoeden niet zijn geraakt. 1
2
Dat onderscheid is belangrijk. Het bevestigde incident betreft een gegevensverstrekking die werd uitgelokt door frauduleuze verzoeken, en geen bevestigde technische inbraak in de accountsystemen of databanken van Revolut. De openbare berichtgeving legt niet elk technisch detail onafhankelijk vast; de volledige reikwijdte moet daarom niet verder worden ingevuld dan de feiten toelaten. 1
2
De Financial Times meldde volgens Reuters dat de personen die de verantwoordelijkheid opeisen dreigden vertrouwelijke dossiers van honderden Revolut-klanten aan andere criminele groepen te verkopen, tenzij Revolut binnen 24 uur 3 miljoen dollar zou betalen. 2
Andere berichten noemen een vraagprijs van 6.000 Monero (XMR), destijds ongeveer 3 miljoen dollar, en schrijven de actie toe aan „iamnotavillain”. De groep zou haar ultimatum online hebben gezet met een aftellende klok en hebben verklaard dat er geen onderhandelingen waren geweest. 4
6
Dit zijn beweringen van, of toegeschreven aan, de vermeende aanvallers. Ze bewijzen niet dat de identiteit van de groep vaststaat, dat zij alle gegevens bezit die zij zegt te hebben of dat een verkoop daadwerkelijk kan plaatsvinden. De verklaring van Revolut dat het geen directe eis heeft ontvangen, maakt de status van het openbare ultimatum nog onzekerder. 2
6
De beschikbare informatie ondersteunt een afgebakende maar ernstige conclusie: Revolut heeft gevoelige klantgegevens verstrekt nadat het was misleid door frauduleuze verzoeken die afkomstig leken van een legitiem e-maildomein van een overheidsinstantie. Revolut betwist dat zijn kerninfrastructuur of klantaccounts zijn binnengedrongen. 1
2
De eis van 3 miljoen dollar in Monero, de termijn van 24 uur, de aftellende klok en de naam „iamnotavillain” zijn publiekelijk gemeld, maar blijven beschuldigingen die aan de vermeende aanvallers zijn gekoppeld. Zolang die niet onafhankelijk zijn bevestigd, moeten ze worden onderscheiden van de gegevensverstrekking die Revolut zelf heeft bevestigd. 2
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Revolut zegt dat een imitatie en social engineeringscam ertoe leidde dat gevoelige klantgegevens aan een onbevoegde partij werden verstrekt.
Revolut zegt dat een imitatie en social engineeringscam ertoe leidde dat gevoelige klantgegevens aan een onbevoegde partij werden verstrekt. Een groep die zichzelf „iamnotavillain” noemt, dreigde publiekelijk gegevens te verkopen als Revolut niet binnen 24 uur 3 miljoen dollar zou betalen, naar verluidt 6.000 Monero.
Vast staat dat er na frauduleuze informatieverzoeken gegevens zijn verstrekt; de identiteit van de groep, de omvang van haar bezit en de losgeldeis zelf zijn niet onafhankelijk bevestigd.