Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
OverigGepubliceerd op 3 min lezen

Gegevens Nederlandse Revolut-klanten na datalek online gepubliceerd

Criminelen hebben de gegevens van meerdere Nederlandse slachtoffers van het Revolut-datalek online gezet. BNR verifieerde de data en het Britse ICO opende een onderzoek.

Gegevens Nederlandse Revolut-klanten na datalek online gepubliceerd

Het datalek bij online bank Revolut heeft een nieuwe, ernstiger fase bereikt. Criminelen hebben de gegevens van meerdere Nederlandse klanten daadwerkelijk online gezet, meldt BNR Nieuwsradio. De omroep zegt de gepubliceerde data te hebben bekeken en de echtheid ervan te hebben geverifieerd door twee van de slachtoffers zelf te benaderen. Eerder deze maand schreven we al over hoe het lek ontstond via een vervalst overheidsverzoek. Inmiddels blijkt de schade groter en concreter dan Revolut aanvankelijk liet doorschemeren.

Van "beperkt aantal" naar 680 klanten, 36 in Nederland

Revolut sprak begin september nog over een "beperkt" aantal getroffen klanten, zonder een concreet getal te noemen. Die terughoudendheid is inmiddels achterhaald. Meerdere bronnen, waaronder BNR en NL Times, melden dat het gaat om 680 klanten wereldwijd, van wie 36 in Nederland. Van die 36 Nederlandse slachtoffers staan de gegevens van in elk geval vijf mensen nu online, aldus BNR. Het gaat volgens eerdere berichtgeving om kopieën van paspoorten of rijbewijzen, namen, geboortedata, adressen, telefoonnummers, verificatieselfies en financiële gegevens zoals transactiehistorie.

Aanvallers dreigen met meer publicaties

De criminelen achter het lek proberen Revolut onder druk te zetten om te betalen, en dreigen anders dagelijks meer gestolen bestanden vrij te geven. Over de hoogte van het gevraagde bedrag lopen de berichten in de internationale pers uiteen, en dat bedrag valt op basis van de beschikbare bronnen niet met zekerheid vast te stellen. Duidelijk is wel dat de dreiging serieus genoeg is gebleken om daadwerkelijk gegevens van slachtoffers te publiceren, iets wat de zaak onderscheidt van veel datalekken waarbij gestolen data nooit publiekelijk opduikt.

Britse toezichthouder onderzoekt de zaak

Het Britse Information Commissioner's Office, de toezichthouder die in het Verenigd Koninkrijk waakt over gegevensbescherming, heeft een onderzoek geopend nadat Revolut de zaak had gemeld. Een woordvoerder van de toezichthouder liet weten: "We can confirm we have received a report and are assessing the information provided." Revolut heeft zijn hoofdkantoor in Londen en valt daarmee onder Brits toezicht, ook voor klanten in andere Europese landen.

Wat dit betekent voor jouw bedrijf

Deze zaak laat zien waarom je nooit te vroeg klaar bent met de nasleep van een datalek. Revolut noemde het incident aanvankelijk beperkt en leek de zaak grotendeels afgehandeld met het informeren van getroffen klanten. Nu blijkt dat de criminelen de buitgemaakte data daadwerkelijk gebruiken als drukmiddel, met concrete gevolgen voor mensen van wie een paspoortkopie nu ergens op het internet rondzwerft.

Werk je zelf met een boekhoudpakket, betaaldienst of ander platform waar klantgegevens en identiteitsdocumenten worden bewaard, dan is dit een goed moment om na te denken over wat er gebeurt als die leverancier zelf slachtoffer wordt. Vraag na hoelang een dienst identiteitsdocumenten bewaart, of dat korter kan, en wat het protocol is bij een melding van misbruik. Hoe minder gevoelige data er ergens ligt opgeslagen, hoe minder er te stelen valt.

Bij website-onderhoud en beheer van Infotrends kijken we ook naar dit soort risico's in de tools die je aan je website koppelt, zodat een lek bij een derde partij niet onnodig hard aankomt bij jouw bedrijf. Meer nieuws over datalekken en digitale veiligheid lees je op onze nieuwspagina.

Bronnen: BNR Nieuwsradio, NL Times en crypto.news.

Alles voor je online start

Domein, e-mail, hosting en meer, in heldere bundels.

Bekijk tarieven