$3 M in XMR of Klantgegevens Te Koop? De Dreiging van Revolut Hackers

2026-09-17
$3 M in XMR of Klantgegevens Te Koop? De Dreiging van Revolut Hackers

Rapporten dat Revolut-hackers eisen $3 miljoen in XMR hebben zorgen geuit over klantprivacy, crypto-gerelateerde targeting en de mogelijke verkoop van gevoelige financiële gegevens. Een groep die zichzelf “iamnotavillain” noemt, zou hebben gedreigd informatie die verkregen is via frauduleuze verzoeken om overheidsgegevens vrij te geven of te verkopen tenzij Revolut 6.000 Monero betaalde.

Revolut bevestigde een onbevoegde openbaarmaking die een beperkt aantal klanten aantastte, maar zei dat zijn interne systemen en klantfundsen niet in gevaar waren. Verschillende details, waaronder de identiteit van de hackers, het aantal slachtoffers, de targetingmethoden en toegangseisen, blijven niet geverifieerd of zijn voornamelijk gebaseerd op de verklaringen van de groep.

Belangrijkste punten

  • Een groep die verantwoordelijkheid claimt voor de inbreuk op Revolut zou 6.000 XMR hebben geëist, ter waarde van ongeveer $3 miljoen op het moment dat de eis werd gedaan, en dreigde de klantgegevens te verkopen.
  • Revolut bevestigde dat frauduleuze verzoeken die via een legitiem e-mailadres van een overheidsinstantie werden verzonden, een onbevoegde openbaarmaking veroorzaakten, maar zei dat zijn systemen en klantfundsen niet werden aangetast.
  • Klanten moeten berichten die nauwkeurige persoonlijke of transactie-informatie bevatten als potentieel frauduleus beschouwen en elk verzoek verifiëren via de officiële applicatie van Revolut.

Wat is de $3 miljoen XMR-dreiging van de Revolut-hackers?

What Is the Revolut Hackers’ $3 Million XMR Threat

(afbeeldingsbron: instagram.com)

De dreiging van de Revolut-hackers is een gerapporteerde afpersingspoging waarbij klantinformatie werd verkregen via frauduleuze verzoeken om overheidsgegevens. Volgens de Financial Times publiceerde de groep “iamnotavillain” een eis voor 6.000 XMR, destijds beschreven als ongeveer $3 miljoen, en gaf 24 uur tijd aan Revolut om te betalen.

De groep zou hebben gedreigd de informatie aan andere criminele organisaties te verkopen als er niet betaald werd. Revolut vertelde echter aan Reuters dat het geen direct contact of afpersingsverzoek van de vermeende aanvallers had ontvangen.

Dit onderscheid is belangrijk. Het afpersingsverzoek werd publiekelijk gerapporteerd en toegeschreven aan de groep, maar het beschikbare bewijs stelt niet vast dat Revolut onderhandelingen is aangegaan of de eis als authentiek heeft erkend.

Wat heeft Revolut bevestigd?

Revolut bevestigde dat een onbevoegde derde partij gevoelige klantinformatie heeft verkregen door frauduleuze informatieverzoeken in te dienen via een legitiem e-mailadres van een overheidsinstantie. Het bedrijf beschreef het incident als een geavanceerde externe impersonatie-oplichting in plaats van een directe inbreuk op de kerninfrastructuur van Revolut.

Revolut zei dat het verschillende acties heeft ondernomen nadat het de activiteit had geïdentificeerd:

  • Blokkeren van het e-mailadres dat verband houdt met de frauduleuze verzoeken
  • Contact opnemen met de klanten die zij als getroffen identificeerden
  • De relevante overheidsinstantie waarschuwen
  • De wetshandhaving en toepasselijke regelgevers op de hoogte stellen
  • Began met het herzien en versterken van zijn informatie-aanvraagprocedures

Revolut heeft verklaard dat zijn interne systemen en klantfundsen geen invloed hebben ondervonden. Er was geen bevestigde compromittering van klantwachtwoorden, privésleutels, kaartbalansen of de onderliggende cryptocurrency-netwerken.

Leesvaardigen die achtergrondinformatie zoeken over de oorspronkelijke openbaarmaking kunnen de eerdere Bitrue-analyse van de inbreuk op de gegevens van Revolut en blootgestelde KYC-gegevens bekijken.

Wat is bevestigd en wat blijft beweerd?

Verschillende belangrijke details komen van de vermeende hackers in plaats van Revolut of een onderzoekende autoriteit. Deze moeten niet met dezelfde zekerheid worden gepresenteerd als de bevestigde openbaarmaking van Revolut.

Claim

Huidige status

Frauduleuze verzoeken gebruikten een legitiem e-mailadres van een overheidsinstantie

Bevestigd door Revolut

Revolut-systemen en klantfundsen waren niet aangetast

Vermeld door Revolut

De aanvallers eisten 6.000 XMR

Gerapporteerd door de Financial Times en andere publicaties

Minimaal 680 klantaccounts waren getroffen

Gerapporteerd cijfer, niet publiekelijk bevestigd door Revolut

Aanvallers kregen toegang tot een Italiaans overheids-e-mailsysteem

Geclaimd door de groep en gerapporteerd door de Financial Times

Blockchain-analyse werd gebruikt om rijke crypto-gebruikers te identificeren

Geclaimd door de vermeende aanvallers

Gestolen gegevens zullen worden verkocht als Revolut niet betaalt

Een afpersingsdreiging, geen bevestigde voltooide verkoop

De beschikbare rapportage ondersteunt het bestaan van een echte onbevoegde openbaarmaking. Het verifieert niet onafhankelijk elke claim die door “iamnotavillain” is gedaan, inclusief de volledige hoeveelheid gegevens, de toegangsmethode van de groep, of alle weergegeven records authentiek waren.

Hoe heeft de inbreuk op de gegevens van Revolut plaatsgevonden?

How Did the Revolut Data Breach Happen

(afbeeldingsbron: corksafetyalerts.com)

Het incident heeft naar verluidt gebruikgemaakt van een vertrouwd proces voor informatie-uitwisseling in plaats van direct de bankplatform van Revolut te hacken. Frauduleuze verzoeken leken afkomstig te zijn van een legitiem overheidscommunicatiekanaal, waardoor klantgegevens aan een onbevoegde partij werden vrijgegeven.

De vermeende aanvallers vertelden de Financial Times dat ze toegang hadden gekregen tot een Italiaans overheids-e-mailsysteem en dit gebruikten om wetshandhaving na te volgen. Ze beweerden herhaaldelijke verzoeken over meerdere maanden te hebben ingediend, maar deze operationele details zijn niet onafhankelijk bevestigd door Revolut of Italiaanse autoriteiten.

Deze aanvalsmethode benadrukt een belangrijk beveiligingsonderscheid. Verifiëren dat een e-mail afkomstig is van een erkend domein bewijst niet noodzakelijk dat de afzender bevoegd is, dat het account niet is gecompromitteerd, of dat het verzoek zelf legitiem is.

Sterke verificatie voor gevoelige gegevensverzoeken kan onafhankelijke bevestiging vereisen via een apart kanaal, validatie van zaakidentifiers, goedkeuring door meerdere medewerkers, en inspectie van ongebruikelijke verzoekpatronen.

Welke klantgegevens kunnen zijn blootgesteld?

Mededelingen beoordeeld door nieuwsorganisaties geven aan dat de openbaar gemaakte informatie persoonlijke identiteit, contactgegevens, account- en transactiegegevens kan bevatten. De exacte informatie kan verschillen tussen de getroffen klanten.

Gerapporteerde datacategorieën omvatten:

  • Namen en geboortedata
  • Post- en e-mailadressen
  • Telefoonnummers
  • Paspoorten en rijbewijzen
  • Identiteitsverificatiefoto's of selfies
  • Accountoverzichten
  • Betalings- en transactiesgeschiedenis
  • Informatie over cryptocurrency-transacties

The Financial Times heeft naar verluidt een korte schermopname ontvangen die lijkt te laten zien dat identiteitsdocumenten, KYC-foto's en transacties geschiedenissen aanwezig zijn. Een opname kan de claim van een groep ondersteunen, maar het stelt niet onafhankelijk de volledige omvang, nauwkeurigheid of huidige bezit van de dataset vast.

Revolut heeft verwezen naar een beperkt aantal getroffen klanten zonder openbaar een exact cijfer te bevestigen. Rapporten dat minstens 680 accounts zijn getroffen moeten daarom worden behandeld als een gerapporteerde schatting in plaats van een door het bedrijf bevestigde totaal.

Lezers kunnen de laatste XMR-marktgegevens op Bitrue volgen om te begrijpen hoe de prijs van Monero reageert op markt- en beveiligingsontwikkelingen.

Waarom vroegen de hackers om betaling in Monero?

De vermeende aanvallers vroegen om Monero omdat XMR is ontworpen om sterkere transactieveiligheid te bieden dan transparante blockchain-activa zoals Bitcoin. Monero maakt gebruik van technologieën zoals stealth-adressen, ringhandtekeningen en Ring Confidential Transactions om transactie-deelnemers en bedragen te verbergen.

Deze privacyfuncties kunnen het financiële traceren moeilijker maken, wat een reden is waarom XMR soms voorkomt in afpersingsverzoeken. Het gebruik van Monero in een vermeende misdaad betekent niet dat het Monero-netwerk is gehackt, betrokken is bij de datalek of verantwoordelijk is voor het gedrag van de aanvallers.

De eis van 6.000 XMR werd beschreven als ongeveer $3 miljoen waard toen het werd gerapporteerd. De dollarwaarde kan veranderen omdat XMR een volatiele crypto-actief blijft.

Waren crypto-gebruikers specifiek het doelwit?

De vermeende hackers beweerden dat ze blockchain-analyse hebben gebruikt om Revolut-klanten met aanzienlijke cryptocurrency-holdings te identificeren. Deze claim is veel gerapporteerd, maar het is niet onafhankelijk geverifieerd.

De groep beschreef naar verluidt zijn doelen als high-value crypto-gebruikers. Het is niet publiekelijk vastgesteld dat elke getroffen klant grote crypto-saldi bezat of dat blockchain-analyse de enige selectiemethode was.

Desondanks creëert het combineren van KYC-records met cryptocurrency-transacties ernstige privacyzorgen. Publieke blockchain-gegevens zijn meestal pseudoniem, maar informatie van een gecentraliseerde financiële instelling kan potentiële verbindingen maken tussen portemonnee-activiteit en een echt persoon, contactgegevens, identiteitsdocumenten en accountgeschiedenis.

Deze combinatie kan blootgestelde klanten kwetsbaarder maken voor:

  • Zeer gepersonaliseerde phishingberichten
  • Frauduleuze pogingen tot accountherstel
  • Identiteitsdiefstal en documentmisbruik
  • SIM-swapping of mobiele accountaanvallen
  • Impersonatie van banken, exchanges of overheidsinstanties
  • Geselecteerde crypto-diefstal of afpersing
  • Fysieke beveiligingsrisico's als criminelen geloven dat een persoon waardevolle activa controleert

De blootstelling van transactie-informatie geeft een aanvaller geen automatische toegang tot een crypto-portemonnee. Privésleutels, seed-zinnen, wachtwoorden en authenticatiecodes zijn nog steeds nodig om transacties van onafhankelijk beheerde portemonnees te autoriseren.

Hebben de aanvallers klantgelden gestolen?

Er zijn momenteel geen bevestigde bewijzen dat het voorval direct resulteerde in gestolen klantbalansen. Revolut heeft gezegd dat zijn systemen en klantgelden niet zijn aangeraakt.

Een datalek kan nog steeds financiële gevaren creëren na het eerste voorval. Criminelen kunnen blootgestelde persoonlijke informatie gebruiken om overtuigende berichten te bouwen, supportagents te imiteren, of accountherstelprocessen te manipuleren.

Klanten moeten er niet van uitgaan dat een beller legitiem is alleen omdat de beller hun adres, recente transactie, details van identiteitsdocumenten of accountactiviteit kent. Dergelijke informatie kan het resultaat zijn van een inbreuk in plaats van bewijs dat de beller Revolut of een andere financiële instelling vertegenwoordigt.

Lees ook: Monero bereikt nieuwe all-time highs te midden van stijgende zorgen over privacyregulering

Wat moeten Revolut-klanten nu doen?

Getroffen klanten moeten zich concentreren op het voorkomen van secundaire fraude en ongeautoriseerde toegang tot accounts. Deze stappen zijn ook relevant voor gebruikers die geen inbreukmelding hebben ontvangen maar zich zorgen maken over gerichte oplichting.

  1. Bevestig of Revolut contact met je heeft opgenomen. Controleer notificaties binnen de officiële Revolut-applicatie in plaats van links in een onverwachte e-mail of sms-bericht te volgen.
  2. Controleer recente accountactiviteit. Bekijk kaartbetalingen, overboekingen, gekoppelde apparaten, login-sessies, en cryptocurrency-transacties voor alles wat onbekend is.
  3. Versterk de accountbeveiliging. Gebruik een unieke apparaat-code, beveilig het bijbehorende e-mailaccount, schakel beschikbare authenticatiebescherming in, en update hergebruikte wachtwoorden.
  4. Weiger ongevraagde beveiligingsverzoeken. Geef nooit wachtwoorden, eenmalige codes, kaartgegevens, seed-zinnen, privésecret keys, of herstelinformatie prijs aan een onverwachte beller of berichtsender.
  5. Verifieer communicaties onafhankelijk. Neem contact op met Revolut via het officiële in-app ondersteuningskanaal als iemand beweert dat je account, middelen of identiteitsdocumenten in gevaar zijn.
  6. Bescherm gerelateerde crypto-accounts. Bekijk de beveiliging van uitwisselingen, opnames toegestaan lijsten, API-sleutels, portemonnee machtigingen en e-mailtoegang, vooral als blootgestelde gegevens uw identiteit met crypto-bezittingen kunnen verbinden.
  7. Let op identiteitsmisbruik. Houd financiële rekeningen en kredietinformatie in de gaten waar geschikte diensten in uw land beschikbaar zijn, en meld vermoedelijk identiteitsfraude aan de relevante instellingen of autoriteiten.

Gebruikers moeten vermijden te reageren op de vermeende hackers of te proberen gelekte records te lokaliseren, kopen of downloaden. Dit kan de gebruiker blootstellen aan malware, fraude of juridische risico's.

Wat betekent het voor financiële platforms?

Het incident toont aan dat cybersecurity verder gaat dan firewalls, wachtwoorden en softwarekwetsbaarheden. Een financiële instelling kan veilige interne systemen onderhouden terwijl aanvallers zich richten op de juridische, compliance- en informatieuitwisselingsprocessen rondom die systemen.

Verzoeken van de overheid en wetshandhaving vereisen vaak dat financiële bedrijven klantgegevens openbaar maken onder geldige juridische autoriteit. Criminelen die die kanalen compromitteren of overtuigend imiteren, kunnen proberen het vertrouwen te exploiteren dat aan officiële communicatie is gehecht.

Financiële platforms kunnen dit risico verminderen door onafhankelijke verificatie te vereisen, de toegang van werknemers tot klantgegevens te beperken, meerdere goedkeuringen toe te passen, herhaalde verzoeken te monitoren en snel waarschuwingen te delen wanneer overheid accounts worden vermoed dat ze zijn gecompromitteerd.

Wat blijft onbekend?

Verscheidene centrale vragen bleven onopgelost toen de bedreiging werd gemeld:

  • Of "iamnotavillain" alle gegevens heeft die het beweert
  • Het uiteindelijke aantal en de geografische spreiding van getroffen klanten
  • Of de groep een Italiaanse overheidsaccount heeft gecompromitteerd of een andere imitatietechniek heeft gebruikt
  • Of er al klantinformatie is verkocht of verspreid
  • Of andere financiële instellingen soortgelijke frauduleuze verzoeken hebben ontvangen
  • Of de gemelde 24-uursdeadline leidde tot verdere contact of actie
  • Of toezichthouders of wetshandhaving de verantwoordelijke individuen hebben geïdentificeerd

Nieuwe verklaringen van Revolut, toezichthouders, wetshandhaving of de relevante overheidsinstantie kunnen de beschikbare beoordeling materieel wijzigen. Degenen die het privacy-muntje onderzoeken kunnen bekijken beschikbare methoden voor het kopen van Monero via Bitrue voordat ze toegang opties, kosten en risico's vergelijken.

Conclusie

De bedreiging van de Revolut-hackers is ernstig omdat identiteitsdocumenten, transactiegeschiedenissen en contactinformatie gericht op fraude kunnen ondersteunen, zelfs wanneer klantfondsen niet direct zijn gestolen.

Revolut heeft een ongeautoriseerde openbaarmaking bevestigd via frauduleuze overheidsverzoeken, maar heeft de volledige verklaring van de vermeende hackers over het incident niet publiekelijk gevalideerd. De $3 miljoen XMR eis, de gerapporteerde 680 getroffen accounts en het beweerde doelwit van crypto-houders moeten duidelijk worden toegeschreven aan nieuwsberichten en de eigen verklaringen van de groep.

Klanten moeten officiële updates in de gaten houden, gerelateerde accounts beveiligen en zeer gepersonaliseerde berichten met voorzichtigheid behandelen. Lezers kunnen crypto markten verkennen via Bitrue Exchange, terwijl aanvullende beveiligingsupdates en cryptocurrency-educatie beschikbaar zijn op de Bitrue Blog.

join bitrue to get 938 usdt

FAQ

Hebben de Revolut-hackers $3 miljoen in XMR geëist?

Een groep die zichzelf "iamnotavillain" noemt, heeft naar verluidt 6.000 XMR geëist, ter waarde van ongeveer $3 miljoen toen de eis werd gepubliceerd. Revolut vertelde Reuters dat het geen directe losgeldvergoeding of communicatie van de vermeende aanvallers had ontvangen.

Hoeveel Revolut-klanten waren getroffen?

The Financial Times rapporteerde dat minstens 680 klantaccounts waren getroffen, maar Revolut heeft dat aantal niet publiekelijk bevestigd. Het bedrijf heeft de getroffen groep als beperkt beschreven en zei dat het geïdentificeerde klanten rechtstreeks heeft benaderd.

Is het banksysteem van Revolut gehackt?

Revolut zei dat zijn interne systemen niet waren gecompromitteerd. Het bevestigde incident betrof frauduleuze informatieverzoeken die werden gestuurd via een geldig e-mailadres van een overheidsinstantie, wat resulteerde in klantgegevens die aan een ongeautoriseerd partij werden bekendgemaakt.

Waarom vroegen de hackers om Monero in plaats van Bitcoin?

Monero verbergt standaard de deelnemers en bedragen van transacties, waardoor overmakingen moeilijker te analyseren zijn dan transacties op transparante blockchains. Het aanvragen van XMR geeft geen aan dat Monero zelf is gecompromitteerd of betrokken was bij het incident.

Wat moet een getroffen Revolut-klant doen?

Getroffen klanten moeten hun accountactiviteit controleren, hun e-mail en financiële accounts beveiligen, en communicatie verifiëren via de officiële in-app ondersteuning van Revolut. Ze moeten nooit wachtwoorden, private sleutels, seed-zinnen of authenticatiecodes delen als reactie op ongevraagde berichten.

 

Disclaimer: De opvattingen die worden uitgesproken, behoren uitsluitend toe aan de auteur en weerspiegelen niet de opvattingen van dit platform. Dit platform en zijn affiliates wijzen alle verantwoordelijkheid van de hand voor de nauwkeurigheid of geschiktheid van de verstrekte informatie. Het is uitsluitend voor informatieve doeleinden en niet bedoeld als financiële of investeringsadvies.

Disclaimer: De inhoud van dit artikel vormt geen financieel of investeringsadvies.

Registreer nu om een nieuwkomerscadeaupakket van 6752 USDT te claimen

Word lid van Bitrue voor exclusieve beloningen

Nu registreren
register

Aanbevolen

Bitcoin Strategische Reservewet Goedgekeurd! Wat Betekent Dit Voor de Toekomst van BTC?
Bitcoin Strategische Reservewet Goedgekeurd! Wat Betekent Dit Voor de Toekomst van BTC?

Huiscommissie van de VS keurt officieel de Strategische Bitcoin Reservewet goed via ARMA 2026. Verken de Strategische Bitcoin Reserve VS, bezittingen, 20-jarige opsluiting, en marktimpact.

2026-09-17Lezen