Gerelateerd aan dit onderwerpFuture Tech & AI Council

Revolut-klanten getroffen door tweede datalek in slechts één maand

  • Revolut-klanten getroffen door tweede datalek deze maand, gekoppeld aan broker DriveWealth.
  • Een social engineering-aanval trof het netwerk van DriveWealth op 4 en 5 september dit jaar.
  • Stake- en Hatch-klanten zijn recent ook getroffen door hetzelfde DriveWealth-lek.
Promo

Revolut-klanten, waaronder duizenden in Ierland, hebben deze maand voor de tweede keer te maken gehad met een datalek. Dit keer lag de oorzaak bij een externe partij, niet bij Revolut zelf.

DriveWealth, de Amerikaanse broker die eerder voor Revolut-gebruikers het handelen in Amerikaanse aandelen regelde, bevestigde dat het datalek plaatsvond op 4 en 5 september.

Wat is er precies gebeurd bij DriveWealth

Bij een social engineering aanval worden mensen gemanipuleerd om gevoelige informatie te geven, zonder dat er direct een technisch lek in software is. DriveWealth bevestigde dat dit inderdaad de manier was waarop aanvallers dit keer ongeautoriseerde toegang tot het netwerk kregen.

Gesponsord
Gesponsord

De gelekte gegevens betreffen alleen historische klantgegevens van voor de wijziging van het handelsmodel bij Revolut. Binnen de Europese Economische Ruimte, waaronder Ierland, is de grens daarvoor vastgesteld in december 2023. Sindsdien deelt Revolut geen individuele klantinformatie meer met DriveWealth, dus recente klanten zijn niet getroffen.

Gevoelige informatie die gelekt kan zijn, zijn onder meer namen, e‑mailadressen, telefoonnummers, postadressen, werkgegevens en biografische info zoals nationaliteit, leeftijd en geslacht. Ook zijn gedeeltelijke DriveWealth-rekeningnummers betrokken.

Wachtwoorden, betaalpasgegevens, bankinformatie, Revolut-codes en identiteitsdocumenten zijn niet gelekt. Een woordvoerder van Revolut bevestigde dat DriveWealth de getroffen klanten zelf direct heeft benaderd, waarna Revolut ook zelf via e-mail contact heeft opgenomen.

DriveWealth-lek legt gegevens Revolut-klanten bloot. Bron: X/@Pampadalampa
DriveWealth-lek legt gegevens Revolut-klanten bloot. Bron: X/@Pampadalampa

Waarom gebeurt dit steeds bij Revolut-klanten

Dit datalek kwam na een ander incident eerder in september, waarbij een slimme oplichtingsactie met een echt Italiaans overheidse-mailadres Revolut zover kreeg gevoelige gegevens te delen. Bij dat geval waren wereldwijd ongeveer 680 klanten de dupe en werden ook identiteitsdocumenten meegestuurd.

Het lek raakte niet alleen Revolut. Ook Stake en Hatch, twee andere platformen die DriveWealth gebruiken, bevestigden een soortgelijke blootstelling.

Zowel Revolut als DriveWealth hebben geen exacte aantallen getroffen klanten bekendgemaakt. Alleen al in Ierland bedient Revolut ongeveer 3,4 miljoen klanten.

Getroffen gebruikers moeten hun berichten goed in de gaten houden, opletten voor phishing-pogingen en bij zorgen altijd via de officiële kanalen contact opnemen met Revolut. Twee datalekken in één maand laten zien dat het risico door externe fintechpartijen groter wordt.

Disclaimer

BeInCrypto streeft naar onbevooroordeelde, transparante verslaggeving. Dit nieuwsartikel is bedoeld om accurate en actuele informatie te verstrekken. Lezers wordt echter geadviseerd de feiten onafhankelijk te verifiëren en een professional te raadplegen voordat zij beslissingen nemen op basis van deze inhoud. Houd er rekening mee dat onze Algemene Voorwaarden, ons Privacybeleid en onze Disclaimers zijn bijgewerkt.

Gesponsord
Gesponsord