Tag: datalek

  • Flink-Hackers Ontvangen Nog Geen Ethereum Na Ultimatum Aan Klanten En Medewerkers

    Flink-Hackers Ontvangen Nog Geen Ethereum Na Ultimatum Aan Klanten En Medewerkers

    De LPG Group, een recent opgerichte hackersgroep, heeft na een datadiefstal bij boodschappenbezorger Flink, ondanks afpersing via e-mail, nog geen cryptomunten binnen gehaald.

    De cybercriminelen die vorige week inbraken bij boodschappenbezorger Flink hebben, ondanks een dreigend ultimatum, nog geen betalingen ontvangen. De hackers, die zichzelf de LPG Group noemen, eisten van Flink-klanten een bedrag in Ethereum (ETH) van ongeveer 10 euro om publicatie van persoonlijke gegevens op het dark web te voorkomen. Een groter bedrag van 100 Ethereum, omgerekend circa 238.000 euro, werd gevraagd om alle gestolen data te verwijderen.

    Uit onderzoek van RTL Nieuws, dat de afpersingsmails van 32 getroffen klanten inzag, blijkt dat de hackers nog geen enkele cryptomunt hebben ontvangen. De openbare aard van de Ethereum-blockchain maakt dit inzichtelijk. De deadline voor individuele betalingen is vastgesteld op 2 oktober, wat betekent dat de druk op getroffen personen de komende dagen toeneemt. Flink zelf stelt dat er geen wachtwoorden of financiële gegevens zijn buitgemaakt, al zouden woonadressen, telefoonnummers, e-mailadressen en bestelgegevens wel in handen van de LPG Group zijn gevallen.

    Nieuwe Tactiek Van Afpersing

    Deze aanval bij Flink toont een verschuiving in de tactiek van cybercriminelen, waarbij niet alleen het bedrijf zelf wordt afgeperst, maar ook direct de individuele klanten. Wij zien vooral dat deze aanpak de potentie heeft om slachtoffers onder grotere druk te zetten, gezien de persoonlijke aard van de gestolen informatie. De relatief lage vraagprijs per individu – 0,005 Ethereum, wat neerkomt op ongeveer 10 euro – maakt de drempel om te betalen voor sommigen mogelijk lager dan wanneer ze op de solidariteit van een groot bedrijf moeten wachten.

    De LPG Group, die volgens RTL Nieuws pas recentelijk actief is, heeft naar eigen zeggen de gegevens van meer dan 1 miljoen klanten en ruim 10.000 medewerkers gestolen. Een dergelijk groot datalek kan aanzienlijke reputatieschade veroorzaken voor Flink en het vertrouwen van consumenten in online bezorgdiensten ondermijnen. Het feit dat er geen financiële of wachtwoordgegevens zijn gestolen, beperkt de directe financiële schade voor individuen, maar het risico op phishing en identiteitsfraude blijft aanwezig.

    Ethereum Koers Blijft Stabiel

    De poging tot afpersing in Ethereum heeft vooralsnog geen invloed op de koers van de cryptomunt. Ethereum (ETH) noteert op 1 oktober om 02:03 nog steeds 2.370 euro. Hoewel de koers over de afgelopen zeven dagen licht is gedaald met 0,2 procent, staat deze over de afgelopen dertig dagen nog steeds 8,7 procent hoger. De markt lijkt dergelijke incidenten, waarbij relatief kleine hoeveelheden cryptomunten worden gevraagd, niet als een significante factor te beschouwen. De totale marktwaarde van Ethereum bedraagt 289,4 miljard euro, wat aangeeft dat 100 Ethereum (circa 238.000 euro) een verwaarloosbaar bedrag is in dit ecosysteem.

    Wat Betekent Dit Nu?

    Het uitblijven van betalingen aan de Flink-hackers tot aan de deadline van 2 oktober is een belangrijke ontwikkeling. Het toont aan dat zowel Flink als de gedupeerde klanten niet direct zwichten voor de afpersing. De situatie benadrukt het voortdurende risico van cyberaanvallen op bedrijven die grote hoeveelheden persoonsgegevens beheren. Voor consumenten betekent dit dat waakzaamheid geboden blijft voor mogelijke verdere pogingen tot oplichting met de gestolen gegevens.

  • Boodschappendienst Flink Gehackt, Klantgegevens Leken En Afpersingsmails Volgen

    Boodschappendienst Flink Gehackt, Klantgegevens Leken En Afpersingsmails Volgen

    De Duitse boodschappendienst Flink kampt met een datalek na een cyberaanval. Gedupeerde klanten ontvangen inmiddels e-mails waarin losgeld wordt geëist, zo melden diverse media. Het incident benadrukt de kwetsbaarheid van digitale diensten voor cybercriminelen en de potentiële impact op persoonlijke gegevens.

    Klanten van de flitsbezorger Flink, actief in verschillende Europese landen waaronder Nederland en België, zijn het slachtoffer geworden van een datalek. Na een recente cyberaanval liggen gegevens van gebruikers op straat. Als gevolg hiervan ontvangen gedupeerden afpersingsmails, waarin criminelen dreigen met het openbaar maken van persoonlijke informatie als er niet betaald wordt.

    De hackers beweren toegang te hebben tot namen, adressen en telefoonnummers van Flink-gebruikers. De berichten die de ronde doen, eisen een betaling in bitcoin of andere cryptomunten, doorgaans met een deadline van enkele dagen. Flink heeft bevestigd dat er een datalek heeft plaatsgevonden en heeft de Autoriteit Persoonsgegevens en het Nationaal Cyber Security Centrum geïnformeerd. Zij onderzoeken de omvang van de aanval en de gelekte informatie.

    Flink Is Niet Het Eerste Slachtoffer

    Dit incident bij Flink staat niet op zichzelf. Het afgelopen jaar zagen we meerdere bedrijven worstelen met datalekken en ransomware-aanvallen. Wij zien vooral dat de toename van online diensten en de vaak minder robuuste beveiliging bij snelgroeiende startups, zoals flitsbezorgers, hen een aantrekkelijk doelwit maakt. De snelle groei van deze bedrijven maakt het voor hen moeilijk om hun cybersecurity op hetzelfde tempo te laten evolueren, wat leidt tot kwetsbaarheden die cybercriminelen gretig benutten.

    De gelekte gegevens, zoals namen en adressen, lijken op het eerste gezicht minder gevoelig dan financiële informatie, maar kunnen wel degelijk misbruikt worden voor phishing-aanvallen of identiteitsfraude. Wij zouden hier niet licht over denken, aangezien de combinatie van persoonlijke data met de dreiging van publicatie een zware psychologische druk legt op de slachtoffers.

    Wat Betekent Dit Nu Voor De Klanten?

    Voor de getroffen Flink-klanten betekent dit vooral dat ze extra waakzaam moeten zijn. Het advies van experts is om in geen geval in te gaan op de eisen van de afpersers en geen losgeld te betalen. Betalingen in cryptomunten zijn vrijwel onmogelijk te traceren, wat de criminelen anonimiteit garandeert en geen garantie biedt dat de gegevens niet alsnog openbaar gemaakt worden. Het is cruciaal om verdachte e-mails te negeren en niet op links te klikken.

    Hoewel Bitcoin op 25 september om 15:00 een koers van 74.085 euro noteert, met een stijging van 8,2 procent over de afgelopen zeven dagen, mag dit de gedupeerden niet verleiden om snel cryptomunten aan te schaffen voor een betaling. Dergelijke transacties zouden de criminelen alleen maar aanmoedigen en het risico op herhaling vergroten. Klanten kunnen het beste hun wachtwoorden wijzigen, vooral als ze hetzelfde wachtwoord elders gebruiken, en eventuele verdachte activiteiten melden.

    De Rol Van Toezichthouders

    De Autoriteit Persoonsgegevens zal onderzoeken of Flink voldoende maatregelen heeft genomen om de data van haar klanten te beschermen. Bij gebleken nalatigheid kunnen er forse boetes volgen. Deze toezichthouders benadrukken steeds vaker de verantwoordelijkheid van bedrijven om persoonsgegevens adequaat te beveiligen, zeker gezien de toenemende frequentie en complexiteit van cyberaanvallen.

    Het is een complexe balans voor bedrijven: enerzijds snel innoveren en groeien, anderzijds investeren in robuuste, maar vaak kostbare, cybersecurity. Dit incident bij Flink onderstreept nogmaals dat de reputatie en het vertrouwen van klanten op het spel staan wanneer dit evenwicht verstoord raakt. Wij twijfelen of alle startups in de huidige economische omstandigheden voldoende prioriteit geven aan preventieve cybersecuritymaatregelen, wat hen kwetsbaar maakt.

  • ZAI Co Ltd Duikt 5,4 Procent Door Datalek, Tencent En StablecoinX Stijgen Hard

    ZAI Co Ltd Duikt 5,4 Procent Door Datalek, Tencent En StablecoinX Stijgen Hard

    De koers van ZAI Co Ltd daalde op 22 september met 5,4 procent naar 751 Hongkong dollar (ongeveer 89 euro). De reden hiervoor was een datalek met hun ZCode ontwikkelaarstool. Deze tool zou gebruikersdata zonder toestemming naar externe servers hebben gestuurd, wat leidde tot forse kritiek van de ontwikkelaarsgemeenschap. Ondertussen kende Tencent een opmerkelijke stijging van 6,6 procent naar 458,4 Hongkong dollar (ongeveer 54 euro) na de aankondiging van hun nieuwe AI-beeldgenerator, Hy-Image-3.5-Preview. Aan de andere kant van de wereld, in de Verenigde Staten, sprong het aandeel van StablecoinX Inc. met 26,3 procent in de voorbeurshandel, tot 12,87 dollar (ongeveer 12 euro), dankzij een belangrijke regelgevende goedkeuring.

    De reactie van de markt op ZAI’s privacyincident toont aan hoe gevoelig beleggers zijn voor ethische en beveiligingskwesties in de snelgroeiende AI-sector. Vooral nu het bredere gesprek over AI-beveiliging en het risico van ‘rogue modellen’ steeds luider wordt, wegen dergelijke incidenten zwaar door op de reputatie en daarmee op de beurswaarde van een bedrijf. Wij zien dit als een duidelijke waarschuwing voor technologiebedrijven: snelle innovatie mag nooit ten koste gaan van gebruikersvertrouwen en databeveiliging.

    ZAI Co Ltd onder druk door privacyincident

    Het aandeel van ZAI Co Ltd begon al op maandag onder druk te staan, toen het 4,8 procent daalde. De beschuldigingen dat de ZCode-coderingstool stiekem werkruimtedata van gebruikers uploadde, zorgden voor een golf van negatieve sentimenten op technologieforums en sociale media. Hoewel het Chinese bedrijf snel reageerde met een publieke verontschuldiging, een herstelpatch en het open-source maken van de tool voor gemeenschapstoezicht, lijkt de reputatieschade moeilijk te herstellen. De bezorgdheid over Chinese AI-coderingstools breidde zich zelfs uit naar concurrenten zoals MiniMax Group, dat op maandag ook een vergelijkbaar verlies boekte.

    Tencent’s AI-beeldgenerator stuwt koers

    Waar ZAI terrein verloor, zag Tencent zijn aandeel op dinsdag juist stevig stijgen. De aankondiging van Hy-Image-3.5-Preview, een geavanceerde AI-beeldgenerator, zette de koers in de lift. Het model ondersteunt diverse bewerkingsmogelijkheden, waaronder tekst-naar-beeld en beeld-naar-beeld generatie, met uitvoer tot 4K-resolutie. Deze lancering past in een bredere trend waarin Chinese technologiebedrijven, waaronder ook Alibaba en ByteDance, hun inspanningen op het gebied van generatieve AI opvoeren. Het succes van de lancering weerspiegelt het groeiende enthousiasme van beleggers voor AI-gerelateerde bedrijven, zelfs op een dag dat de bredere Hang Seng-index slechts 0,4 procent steeg.

    StablecoinX Inc. profiteert van regelgevende goedkeuring

    In de Verenigde Staten beleefde StablecoinX Inc. een ware koersexplosie in de voorbeurshandel. Een baanbrekende regelgevende goedkeuring was de katalysator voor een stijging van 26,3 procent. Het bedrijf, dat zich richt op de infrastructuur voor stablecoins en het Ethena digitale dollar ecosysteem ondersteunt, zag zijn aandelenkoers stijgen tot dicht bij het 52-weekse hoogtepunt van 15,11 dollar (ongeveer 14 euro). Deze goedkeuring is cruciaal voor de groeivooruitzichten van de onderneming. Eerder deze maand, op 17 september, kreeg StablecoinX al meer flexibiliteit dankzij een ‘lock-up waiver’ voor zijn ENA-tokenreserve, wat de financiële structuur versterkte. De recente benoeming van Christopher Jensen, een voormalig directeur van Franklin Templeton, als nieuwe CEO, zorgde bovendien voor extra aandacht van momentum-gedreven beleggers. Dit alles gebeurde in een gunstig marktklimaat, met stijgende Amerikaanse beursfutures en een algemeen ‘risk-on’ sentiment. De Bitcoin koers noteert op 22 september om 07:01 een stijging van 5,0 procent in 24 uur, naar 74.430 euro, wat het optimisme in de cryptogerelateerde sector verder aanwakkerde.

    Technische analyse

    Gezien de aard van de gebeurtenissen is een technische analyse per individueel aandeel hier niet eenduidig te trekken. Bij StablecoinX zien we een sterke opwaartse beweging die wijst op een breuk met eerdere weerstandsniveaus, gedreven door fundamenteel nieuws. De snelle stijging van 26,3 procent in de voorbeurshandel suggereert dat de koers mogelijk overbought raakt op korte termijn, al zijn concrete RSI-data niet beschikbaar. Voor ZAI duidt de daling op een neerwaartse trend, waarbij het 5,4 procent verlies een supportniveau kan testen, vooral gezien de bredere marktrally. Tencent’s stijging van 6,6 procent suggereert dat de koers momentum heeft gewonnen en mogelijk verdere weerstandsniveaus zal doorbreken.

    Marktsentiment

    Het marktsentiment is momenteel duidelijk verdeeld. Voor Chinese AI-aandelen zoals ZAI is er een groeiende bezorgdheid over databeveiliging en reputatie. Dit contrasteert sterk met de euforie rond Tencent’s AI-innovaties. In de cryptosector is het sentiment uitgesproken positief, getuige de stijging van Bitcoin en de Fear & Greed Index die op 22 september om 07:01 op 78 van 100 staat (Extreme Greed). De significante ETF-instroom in de bredere cryptomarkt ondersteunt dit positieve sentiment, vooral rond bedrijven zoals StablecoinX die profiteren van regelgevende duidelijkheid.

    Fundamentele analyse

    Fundamenteel gezien zijn de ontwikkelingen bij Tencent en StablecoinX zeer positief. Tencent’s nieuwe AI-model toont een sterke focus op innovatie en concurrentievermogen in de snelgroeiende generatieve AI-markt. De regelgevende goedkeuring voor StablecoinX Inc. is een gamechanger, aangezien dit de adoptie en legitimiteit van stablecoin-infrastructuur verhoogt. ZAI daarentegen staat voor een aanzienlijke uitdaging om het vertrouwen van ontwikkelaars en beleggers te herwinnen na het privacyincident, wat wijst op het belang van governance en ethiek in de AI-sector.

    Bull- vs bear-scenario

    • Bull-scenario: Als Tencent zijn AI-ontwikkeling voortzet en StablecoinX verdere regelgevende mijlpalen bereikt, kunnen hun aandelen verder stijgen. De algehele positieve stemming in de AI- en cryptomarkt kan dit extra momentum geven.
    • Bear-scenario: ZAI kan verder dalen als het bedrijf er niet in slaagt zijn reputatie te herstellen. Een bredere terugval in de tech- of cryptomarkt zou ook de winsten van Tencent en StablecoinX kunnen temperen, zeker als de bezorgdheid over AI-regulering toeneemt.

    Wat betekent dit nu?

    De recente beursbewegingen illustreren de huidige dynamiek in de technologie- en cryptosector: innovatie en regelgevende vooruitgang worden beloond, terwijl privacy-incidenten hard worden afgestraft. Bedrijven die de balans vinden tussen technologische vooruitgang en gebruikersvertrouwen, zoals Tencent en StablecoinX, zien hun waardering stijgen. Voor ZAI zal het essentieel zijn om het vertrouwen te herstellen, aangezien beveiliging een steeds crucialere factor wordt. We volgen verder op hoe de markt de komende weken zal reageren op deze wisselende signalen.

  • Revolut Klanten Zien KYC- En Bitcoin-Gegevens Gelekt Na Slimme Phishing-Aanval

    Revolut Klanten Zien KYC- En Bitcoin-Gegevens Gelekt Na Slimme Phishing-Aanval

    Een ‘zeer beperkt’ aantal gebruikers van de fintech-gigant Revolut is het slachtoffer geworden van een geavanceerde impersonatie-aanval, waarbij gevoelige informatie in verkeerde handen viel.

    Klanten van Revolut, de populaire financiële app, zijn de dupe geworden van een geavanceerde aanval waarbij hun persoonlijke en financiële gegevens, waaronder Bitcoin-transactiehistorie, zijn vrijgegeven. De fintech-gigant bevestigde op 12 september dat het was misleid door frauduleuze verzoeken die via een geauthenticeerd officieel overheidsdomein werden verstuurd. Hierdoor dacht Revolut dat het met een legitieme overheidsinstantie te maken had.

    Volgens Revolut gaat het om een ‘zeer beperkt’ aantal van hun meer dan 80 miljoen individuele klanten. Welke specifieke markten getroffen zijn en hoeveel mensen precies, heeft het bedrijf niet bekendgemaakt. De interne systemen en tegoeden van gebruikers zouden niet in gevaar zijn gekomen, maar de gelekte data kan leiden tot een verhoogd risico op identiteitsdiefstal en gerichte phishing.

    Hoe de aanvallers toesloegen

    De aanvallers gebruikten e-mailadressen die weliswaar onbevoegd waren, maar die rechtstreeks via het officiële domein van een overheidsinstantie werden verstuurd. Doordat de e-mails geldige domeinauthenticatie-informatie bevatten, vertrouwde Revolut de verzoeken en voorzag het de aanvallers van de gevraagde gegevens. Het ging hierbij niet om een simpele domeinspoofing, waarbij een vergelijkbaar ogende domeinnaam wordt gebruikt; de e-mails kwamen daadwerkelijk van de infrastructuur van een overheidsdomein.

    De vrijgegeven informatie omvat volledige namen, geboortedata, thuisadressen, e-mailadressen, telefoonnummers en kopieën van identiteitsdocumenten zoals paspoorten of rijbewijzen. Ook bankafschriften, IBAN-nummers, opnamegeschiedenissen en volledige transactiegeschiedenissen, inclusief die van Bitcoin, kunnen zijn prijsgegeven. Biometrische gezichtsgegevens bleven gespaard, al kan de oorspronkelijke selfie voor KYC-verificatie wel zijn meegestuurd.

    Wat dit voor de getroffen klanten betekent

    Hoewel Revolut stelt dat de fondsen veilig zijn, is de combinatie van KYC-informatie en Bitcoin-transactiehistorie uiterst gevoelig. Dit maakt getroffen klanten bijzonder kwetsbaar voor gerichte oplichting. Een aanvaller kan bijvoorbeeld overtuigende phishing-berichten of -oproepen opstellen, die dankzij de gedetailleerde kennis over de persoon en diens financiële activiteiten zeer geloofwaardig overkomen. Blockchain-onderzoeker ZachXBT vermoedt dat de aanval gericht was op gebruikers met een hoog vermogen, al heeft Revolut dit niet bevestigd.

    Dit incident past in een bredere trend die de FBI al in november 2024 signaleerde. Criminelen gebruiken steeds vaker gecompromitteerde overheidsmails om valse noodverzoeken voor data naar bedrijven te sturen. De FBI adviseert bedrijven om de identiteit van de afzender te verifiëren via onafhankelijke kanalen en bijbehorende documentatie grondig te controleren. Revolut heeft na de ontdekking van de fraude het e-mailadres geblokkeerd, de betreffende overheidsinstantie ingelicht en contact opgenomen met de getroffen klanten. Ook zijn wetshandhavers, gegevensbeschermingsautoriteiten en financiële toezichthouders op de hoogte gebracht.

  • Hackers Eisen Verantwoordelijkheid Voor Datalek Bij Revolut, Vizier Op Cryptobeleggers

    Hackers Eisen Verantwoordelijkheid Voor Datalek Bij Revolut, Vizier Op Cryptobeleggers

    Een groep hackers beweert data te hebben gestolen van Revolut, de populaire neobank. Hun focus lag daarbij op gegevens van grote cryptobeleggers, na een eerdere cyberaanval op Italiaanse overheidsinstanties.

    Een groep hackers heeft recentelijk de verantwoordelijkheid opgeëist voor een datalek bij neobank Revolut. De cybercriminelen, die zichzelf ‘Medusa’ noemen, richtten hun pijlen specifiek op gegevens van grote cryptobeleggers. Dit lek volgt op een eerdere inbraak in een e-mailsysteem van de Italiaanse overheid, wat wijst op een georganiseerde aanpak met specifieke doelwitten.

    De hackers beweerden toegang te hebben gekregen tot gevoelige informatie van Revolut-klanten. Wij zien vooral dat dit type aanvallen, gericht op financiële instellingen met een aanzienlijk crypto-aanbod, de groeiende kwetsbaarheid van digitale banken voor cybercriminaliteit onderstreept. Revolut, bekend om zijn snelle en gebruiksvriendelijke diensten, heeft wereldwijd meer dan 40 miljoen klanten en een grote gebruikersbasis die actief is in cryptomunten.

    Groeiend Risico Voor Digitale Financiën

    De methode die de hackers hanteren, waarbij ze via een overheidsinstantie een financiële dienstverlener aanvallen, toont een verontrustende trend. Het is een herinnering dat de digitale infrastructuur van landen en bedrijven onder constante druk staat. Voor cryptobeleggers is dit nieuws zeker en vast een waarschuwing om extra waakzaam te zijn met hun persoonlijke gegevens en de platforms die ze gebruiken.

    Wij twijfelen of dergelijke lekken op korte termijn de adoptie van digitale financiële diensten zullen vertragen. De voordelen van neobanken en cryptoplatforms blijven voor veel gebruikers opwegen tegen de risico’s. Toch dwingt het incident Revolut en andere soortgelijke platformen om hun beveiligingsprotocollen voortdurend te herzien en te versterken. Het verleden leert ons dat grote datalekken het vertrouwen van klanten kunnen schaden, wat uiteindelijk de concurrentiepositie van een bedrijf kan beïnvloeden.

    Wat betekent dit voor Revolut?

    Een datalek van deze aard kan aanzienlijke gevolgen hebben voor Revolut. Naast de reputatieschade en het potentiële verlies van klantvertrouwen, kunnen er ook substantiële boetes volgen van toezichthouders. De Europese GDPR-regelgeving kan bijvoorbeeld leiden tot boetes tot 4 procent van de wereldwijde jaaromzet, afhankelijk van de ernst en de impact van het lek. Hoewel de precieze omvang van het datalek en de getroffen klanten nog onduidelijk zijn, kunnen de financiële en operationele kosten hoog oplopen.

    De incidenten benadrukken het belang van robuuste beveiligingsmaatregelen en snelle responsplannen. Voor financiële instellingen die zowel traditionele bankdiensten als cryptoproducten aanbieden, wordt de beveiligingsuitdaging alleen maar complexer. Het blijft afwachten hoe Revolut dit incident zal afhandelen en welke lessen de bredere sector hieruit zal trekken om toekomstige aanvallen te voorkomen.

  • Revolut Lekt Klantengegevens Aan Oplichters, Mogelijk Ook Belgische Klanten Getroffen

    Revolut Lekt Klantengegevens Aan Oplichters, Mogelijk Ook Belgische Klanten Getroffen

    De populaire smartphonebank Revolut heeft gevoelige informatie van klanten onbedoeld gedeeld met fraudeurs die zich voordeden als overheidsinstanties. Het bedrijf bevestigt dat een ‘beperkt aantal’ gebruikers hierdoor de dupe werd.

    De online bank Revolut heeft onthuld dat het klantengegevens heeft gelekt aan oplichters. Deze fraudeurs deden zich voor als een overheidsinstelling en wisten zo toegang te krijgen tot gevoelige informatie. Het bedrijf benadrukt dat het om een ‘beperkt aantal’ gedupeerden gaat, al is niet bekend hoeveel mensen precies getroffen zijn. Er zouden mogelijk ook Belgische klanten bij zijn.

    Het incident, dat de reputatie van de neobank op het gebied van gegevensbeveiliging onder druk zet, laat zien dat zelfs de snelst groeiende financiële dienstverleners kwetsbaar zijn voor geavanceerde social engineering-technieken. Het is een herinnering dat digitale banken, ondanks hun technologische voorsprong, dezelfde uitdagingen ervaren als traditionele instellingen wanneer het aankomt op het beschermen van klantgegevens.

    Wat er precies gebeurde

    De oplichters benaderden Revolut onder valse voorwendselen, zich voordoend als een legitieme overheidsinstantie. Door deze misleiding slaagden zij erin om bepaalde klantengegevens te verkrijgen. Welke specifieke gegevens zijn gelekt en wat de oplichters ermee gedaan hebben, is niet gedetailleerd bekendgemaakt door Revolut.

    Revolut heeft wereldwijd meer dan 40 miljoen klanten en groeide in de afgelopen jaren exponentieel. Een incident zoals dit, waarbij de veiligheid van klantdata in het gedrang komt, kan het vertrouwen van gebruikers in de digitale bank schaden. Wij zien vooral het risico dat dit soort lekken de drempel voor andere fraudeurs verlaagt om soortgelijke pogingen te ondernemen, wat een bredere impact kan hebben op de sector.

    De gevolgen voor de klant

    Hoewel Revolut aangeeft dat het om een beperkt aantal klanten gaat, kan de impact voor de individuele gedupeerden aanzienlijk zijn. Gelekte gegevens kunnen gebruikt worden voor phishing, identiteitsdiefstal of andere vormen van fraude. Revolut heeft de getroffen klanten hierover geïnformeerd en benadrukt dat ze geen financiële verliezen hebben geleden als direct gevolg van het lek. Wij twijfelen echter of deze geruststelling voldoende is, gezien de potentiële lange termijn gevolgen van gelekte persoonlijke informatie.

    Het is nog afwachten of toezichthouders in de verschillende landen, zoals de Belgische FSMA of de Nederlandse AFM, actie zullen ondernemen naar aanleiding van dit datalek. Dit voorval onderstreept het belang van waakzaamheid voor alle consumenten, ongeacht bij welke bank ze hun geld beheren, zeker nu digitale fraude steeds geavanceerder wordt. Hoe Revolut de schade zal herstellen en het vertrouwen van de klanten opnieuw zal winnen, blijft een open vraag.

  • Figure Technology’s Datalek: Impact En Gevolgen Voor De Cryptomarkt

    Figure Technology’s Datalek: Impact En Gevolgen Voor De Cryptomarkt

    Het recente datalek bij Figure Technology benadrukt de kwetsbaarheid van zelfs de meest geavanceerde bedrijven in de cryptocurrency- en fintechsector. Dit incident, bevestigd door het bedrijf zelf, is ontstaan uit een social engineeringaanval waarbij een werknemer werd misleid, wat resulteerde in de onrechtmatige toegang tot gevoelige klantgegevens.

    De hackinggroep ShinyHunters heeft zich verantwoordelijk verklaard voor deze inbreuk, en het is verontrustend om te vernemen dat zij 2,5 gigabyte aan gestolen data hebben gepubliceerd nadat Figure weigerde een losgeld te betalen. De gelekte bestanden bevatten persoonlijke informatie zoals volledige namen, adressen, geboortedatums en telefoonnummers, hetgeen een ernstig risico vormt voor de getroffen klanten.

    Wat is sociale engineering?

    Social engineering is een tactiek waarbij aanvallers medewerkers manipuleren via valse e-mails, telefoontjes of berichten met als doel toegang te verkrijgen tot bedrijfsnetwerken. Deze aanvallen worden vaak gericht op het achterhalen van inloggegevens of het goedkeuren van ongeautoriseerde verzoeken. In een recente rapportage van Chainalysis werd aangetoond dat in 2022 meer dan 17 miljard dollar aan cryptocurrency werd gestolen via AI-gestuurde impersonaties, wat de groeiende dreiging van dergelijke technieken onderstreept.

    Dataverlies is geen nieuw fenomeen; in 2025 registreerden toezichthouders wereldwijd meer dan 8.000 meldingen van datalekken, wat daadwerkelijk impact had op meer dan 374 miljoen mensen. Dit leidt niet alleen tot een verlies van klantvertrouwen, maar probleematiseren ook de regulatoire verhouding tot crypto-ondernemingen. Met de toenemende aandacht van wetgevers op gegevensbescherming, zoals de Algemene Verordening Gegevensbescherming (AVG) in Europa, zullen bedrijven als Figure zich vraagstukken over compliance en privacy moeten stellen.

    Figure, opgericht in 2018 en gevestigd in New York, opereert op de Provenance-blockchain en richt zich voornamelijk op hypotheekleningen. Het bedrijf bruiste van ambitie bij de beursgang in september 2025, waar het 787,5 miljoen dollar opbracht en gewaardeerd werd op zo’n 5,3 miljard dollar. Toch komt dit recente datalek op een ongelegen moment, nu het bedrijf een secundaire publieke aanbieding van aandelen van zijn Blockchain Common Stock aanbood en er tegelijkertijd werkt aan een terugkoop van aandelen.

    Veiligheidsmaatregelen

    Figure heeft verklaard dat het in contact staat met partners en betrokkenen, en dat het extra beveiligingsmaatregelen implementeert. Ze bieden nu gratis kredietbewaking aan de slachtoffers, een stap die mogelijk niet voldoende is om het vertrouwen van de klanten terug te winnen, maar het toont wel de noodzaak aan om proactief te zijn in crisisbeheer.

    De aandelen van Figure sluit den dag met een stijging van 3,57% op 35,29 dollar, een lichte opkikker na een maand waarin de aandelen met 37% zijn gedaald. Dit roept de vraag op wat de lange termijn effecten van dergelijke incidenten zullen zijn op waarde en vertrouwen binnen de cryptomarkt.

    Op het snijvlak van innovatie en beveiliging zal de sector zowel van technologische als van menselijke kant een krachtige weerbaarheid moeten ontwikkelen om dergelijke aanvallen het hoofd te bieden.

    Vraag & Antwoord

    Wat betekent het dat Figure inbreuk heeft gehad op klantgegevens?
    Dit datalek kan leiden tot ernstige problemen op het gebied van klantvertrouwen en reputatie. Het kan ook juridische en financiële gevolgen hebben, zeker met inachtneming van de strenge privacyregelgeving.

    Hoe gaat Figure om met deze datalek?
    Figure biedt gratis kredietbewaking aan betrokkenen en heeft extra beveiligingsmaatregelen geïmplementeerd. Ze zijn ook in contact met partners om de impact van de inbreuk te beperken.

    Wat zijn de bredere implicaties voor de crypto-industrie?
    Dit incident illustreert de noodzaak voor hogere veiligheidsnormen en robuustere protocollen in de industrie, vooral gezien de toenemende regulatoire druk en de steeds geavanceerdere aanvallen van cybercriminelen.

  • Coinbase Datalek: Slachtoffers Ontvangen Scam E-mails

    Coinbase Datalek: Slachtoffers Ontvangen Scam E-mails

    De nasleep van de recente datalek bij Coinbase heeft een zorgwekkende nieuwe fase bereikt, nu slachtoffers melden dat zij frauduleuze brieven per post hebben ontvangen. Deze brieven maken misbruik van hun blootgestelde persoonlijke informatie om een kredietbeschermingsfraude te komen.

    Mike Dudas, de oprichter van The Block, luidde op 5 juni de noodklok in een bericht op sociale media, waarin hij aangaf dat hij een vervalste brief op zijn huisadres had ontvangen.

    De brief bevatte zijn persoonlijke gegevens en claimde identiteitsbeschermingsdiensten aan te bieden namens Coinbase en IDX. Dit suggereert dat de oplichters gebruik maken van gegevens die tijdens het datalek zijn verzameld.

    Dudas waarschuwde:

    “Uw gegevens zijn nu overal, en u bent een wereldwijd doelwit. Blijf alert, blijf veilig.”

    Phishing verplaatst naar offline middelen

    De frauduleuze brieven vormen een zeldzame vorm van phishing die via de Amerikaanse post wordt verzonden, in plaats van de gebruikelijke digitale middelen die vaak worden gebruikt in crypto-gerelateerde oplichtingen.

    De correspondentie deed zich voor als afkomstig van IDX, een legitieme identiteitsbeschermingsdienst die Coinbase in het verleden heeft gebruikt, en probeert ontvangers te misleiden om met nieuwe informatie te reageren.

    Deze verschuiving naar fysieke post benadrukt de reële gevolgen van de datalek, die gevoelige gegevens van 69.461 Coinbase-gebruikers onthulde, waaronder namen, thuisadressen, gedeeltelijke socialezekerheidsnummers en identificatiefoto’s.

    Hoewel Coinbase heeft benadrukt dat wachtwoorden en crypto-assets veilig zijn, waarschuwen veiligheidsexperts dat de omvang van de gelekte informatie gebruikers kwetsbaar maakt voor identiteitsfraude, sociale engineering en nu ook offline impersonatiefraude.

    Details van het datalek

    Het oorspronkelijke datalek was gerelateerd aan omgekochte klantondersteuningscontractanten die in het buitenland werkten. De gecompromitteerde gegevens zijn sindsdien door cybercriminelen gebruikt in phishing-e-mails, valse inlogportalen en nu ook in fysieke post.

    Coinbase heeft nog geen verklaring afgelegd over de oplichting via de post. Het bedrijf heeft eerder verbeterde beveiligingsmaatregelen aangekondigd, vrijwillige aanbiedingen voor kredietmonitoring en een beloning van 20 miljoen dollar voor informatie die leidt tot de arrestatie van de aanvallers.

    Met persoonlijke gegevens in omloop en nieuwe aanvalsvectors die opduiken, dringen cybersecurityprofessionals er bij betrokken gebruikers op aan om kredietrapporten te controleren, alle communicatie te valideren en verdachte brieven te melden aan zowel Coinbase als de wetshandhaving.

    Vraag & Antwoord

    Welke maatregelen heeft Coinbase genomen na het datalek?
    Coinbase heeft de implementatie van verbeterde beveiligingsmaatregelen aangekondigd, evenals vrijwillige aanbiedingen voor kredietmonitoring en een beloning voor informatie die leidt tot de arrestatie van de aanvallers.

    Hoe kan ik mijn identiteit beschermen na een datalek?
    Gebruikers dienen hun kredietrapporten nauwlettend in de gaten te houden, alle communicatie zorgvuldig te verifiëren en verdachte correspondentie te rapporteren aan relevante instanties.

    Wat zijn de gevolgen van offline phishing?
    Offline phishing kan leiden tot identiteitsfraude en sociale engineering scammed, waarbij persoonlijke informatie wordt misbruikt om zich voor te doen als slachtoffers voor financiële of persoonlijke voordelen.