Wouter Hoeffnagel - 14 september 2026

Valse informatieverzoeken via legitiem overheidsdomein leiden tot datalek bij Revolut

Het Britse Revolut is getroffen door een datalek. Het bedrijf kreeg valse dataverzoeken binnen via een legitiem overheidsmailadres, waarna de neobank gegevens van een beperkt aantal klanten heeft verstrekt. Onder meer geboortedata, fysieke adressen, e-mailadressen, telefoonnummers en kopieen van identiteitsbewijzen zijn uitgelekt.

Valse informatieverzoeken via legitiem overheidsdomein leiden tot datalek bij Revolut image

Hiervoor waarschuwt de bank. Een deel van de gestolen data is inmiddels online gepubliceerd door de aanvallers. Revolut laat in het midden uit welke landen getroffen klanten komen. Uit onderzoek van BNR blijkt echter dat ook Nederlandse klanten zijn getroffen. Revolut wil tegenover BNR niet bevestigen dat er Nederlandse slachtoffers zijn, maar ontkent dit niet. Ook kopieën van Koreaanse, Bulgaarse, Maltese en Duitse identiteitsbewijzen zijn naar verluid uitgelekt.

Een woordvoerder van Revolut meldt aan BNR dat een onbevoegde partij het e-maildomein van een legitieme overheidsinstantie heeft misbruikt voor het indienen van frauduleuze informatieverzoeken. De online bank meldt getroffen klanten te hebben geïnformeerd over het datalek. Ook zou het lek zijn gemeld bij relevante overheidsinstantie als rechtshandhavingsinstanties, privacytoezichthouders en financiële toezichthouders.

it-sa 2026  BN + BW Cloud Provider Community Day - Fundaments
it-sa 2026  BN + BW