Revolut-klanten, waaronder duizenden in Ierland, hebben deze maand voor de tweede keer te maken gehad met een datalek. Dit keer lag de oorzaak bij een externe partij, niet bij Revolut zelf.
DriveWealth, de Amerikaanse broker die eerder voor Revolut-gebruikers het handelen in Amerikaanse aandelen regelde, bevestigde dat het datalek plaatsvond op 4 en 5 september.
Wat is er precies gebeurd bij DriveWealth
Bij een social engineering aanval worden mensen gemanipuleerd om gevoelige informatie te geven, zonder dat er direct een technisch lek in software is. DriveWealth bevestigde dat dit inderdaad de manier was waarop aanvallers dit keer ongeautoriseerde toegang tot het netwerk kregen.
De gelekte gegevens betreffen alleen historische klantgegevens van voor de wijziging van het handelsmodel bij Revolut. Binnen de Europese Economische Ruimte, waaronder Ierland, is de grens daarvoor vastgesteld in december 2023. Sindsdien deelt Revolut geen individuele klantinformatie meer met DriveWealth, dus recente klanten zijn niet getroffen.
Gevoelige informatie die gelekt kan zijn, zijn onder meer namen, e‑mailadressen, telefoonnummers, postadressen, werkgegevens en biografische info zoals nationaliteit, leeftijd en geslacht. Ook zijn gedeeltelijke DriveWealth-rekeningnummers betrokken.
Wachtwoorden, betaalpasgegevens, bankinformatie, Revolut-codes en identiteitsdocumenten zijn niet gelekt. Een woordvoerder van Revolut bevestigde dat DriveWealth de getroffen klanten zelf direct heeft benaderd, waarna Revolut ook zelf via e-mail contact heeft opgenomen.
Waarom gebeurt dit steeds bij Revolut-klanten
Dit datalek kwam na een ander incident eerder in september, waarbij een slimme oplichtingsactie met een echt Italiaans overheidse-mailadres Revolut zover kreeg gevoelige gegevens te delen. Bij dat geval waren wereldwijd ongeveer 680 klanten de dupe en werden ook identiteitsdocumenten meegestuurd.
Het lek raakte niet alleen Revolut. Ook Stake en Hatch, twee andere platformen die DriveWealth gebruiken, bevestigden een soortgelijke blootstelling.
Zowel Revolut als DriveWealth hebben geen exacte aantallen getroffen klanten bekendgemaakt. Alleen al in Ierland bedient Revolut ongeveer 3,4 miljoen klanten.
Getroffen gebruikers moeten hun berichten goed in de gaten houden, opletten voor phishing-pogingen en bij zorgen altijd via de officiële kanalen contact opnemen met Revolut. Twee datalekken in één maand laten zien dat het risico door externe fintechpartijen groter wordt.









