Vandaag de dag zijn we nog steeds onder de impressie dat grote hacks een complex proces van ingewikkelde code, gekraakte encryptie of een enorme fout in de beveiliging zelf moeten zijn. Echter, niets blijkt minder, waar want de hacks van vandaag de dag blijken namelijk een stuk simpeler; bij fintech reus en bank platform Revolut was één mailtje namelijk al genoeg om het bedrijf compleet op z’n kop te zetten! Revolut heeft meer dan 80 miljoen klanten wereldwijd en kwam gister met een verontrustend bericht: het platform is namelijk gephisht met een simpel mailtje dat van een overheidsinstantie leek te komen. In dit mailtje werd gevraagd om klantdata en Revolut ging hierop in en overhandigde netjes de gevraagde informatie, bij een na-controle leek het hier te gaan om een oplichter.
Het resultaat van de datalek bij Revolut? De hackers hebben klantdata buit gemaakt zoals paspoorten, rijbewijzen, selfies, woonadressen, bankrekeningnummers, Bitcoin transactiegeschiedenis en ga nog maar even door.. lekker dan! Gelukkig is er, tot op heden, geen geld gestolen en de systemen zelf zijn niet gehackt. En ook in deze sluwe actie is naar alle waarschijnlijkheid weer gebruik gemaakt van AI, waardoor processen slimmer ingericht kunnen worden en de uiteindelijke buit, de data, razendsnel kan worden verwerkt.
Hoe kan een datalek van dit formaat plaatsvinden bij een bedrijf als Revolut?
Zoals we al eerder zeiden: het antwoord op waarom een datalek als deze heeft plaatsgevonden bij een giga bedrijf als Revolut is schrikbarend simpel: een oplichter stuurde Revolut een nep mailtje met de vraag om klantdata te delen. De afzender leek een officiële overheidsinstantie te zijn, maar achteraf bleek niets minder waar. Wat het voor Revolut complex maakte is het feit dat het mailjte daadwerkelijk werd verstuurd vanaf een legitiem overheidsdomein, en het zag er ook nog eens ‘echt’ uit. Goed, zodoende kwam het mailjte dus klaarblijkelijk door de systemen van de fintech reus heen en uiteindelijk ging Revolut mee in het verzoek: het delen van klantdata zoals paspoorten, namen, foto’s, rekeningnummers, Bitcoin transactie data en meer.
Het verontrustende aan deze datalek bij Revolut is het feit dat het zwakke punt dus niet in de techniek zat, maar puur in de autorisatie. De hacker kreeg in feite toegang van Revolut zelf tot alle data van haar klanten. Je kunt je voorstellen dat met snelle opkomst van AI, cybercriminelen steeds beter in staat zullen zijn om personen, bedrijven en instanties te kunnen imiteren, met als gevolg dergelijke hacks/ phishing aanvallen.
Inmiddels zou crypto guru en on-chain analyst ZachXBT geconcludeerd hebben dat de aanval voornamelijk gericht was op ‘high networth individuals’; rijke klanten dus. Deze klanten moeten de komende dagen extra alert zijn op een ieder die contact met hen opneemt..
Waarom juist crypto bezitters goed moeten opletten
En dit voorval is vervelender voor crypto bezitters dan het in eerste instantie misschien lijkt. De blockchain is namelijk openbaar, maar jouw identiteit niet. Echter, een platform zoals Revolut koppelt beide aan elkaar, en precies die connectie ligt nu openbaar op straat.. Iemand zou dus een identiteit kunnen koppelen aan een wallet én ook nog eens aan een woonadres. We willen niemand bang maken, maar dit is wel de realiteit vandaag de dag. En doe hier nog een stuk ‘quantum computing’ bij en dan zijn cybercriminelen nog beter in staat hun uiteindelijke doel te bereiken.
Goed, er is dus een hoop werk aan de winkel voor zowel centrale als decentrale organisaties om hun security en privacy aan te pakken!

