---
title: Revolut en IAmNotVillain, geen bewijs van datadiefstal bij het Viminale
url: https://www.dataloco.com/nl/revolut-en-iamnotvillain-geen-bewijs-van-datadiefstal-bij-het-viminale
published: 2026-09-20T15:37:17+00:00
language: nl
section: Beveiliging
source: https://www.punto-informatico.it/fintech/conti/revolut-iamnotvillain-nessuna-prova-furto-dati-viminale/
organizations: Revolut, IAmNotVillain, Ministerie van Binnenlandse Zaken, Procura van Reggio Calabria, Viminale, PEC
publisher: Dataloco
---

# Revolut en IAmNotVillain, geen bewijs van datadiefstal bij het Viminale

Na te hebben aangetoond dat zij in het bezit waren van persoonlijke en vertrouwelijke gegevens van klanten van de bank Revolut, lijkt de groep cybercriminelen IAmNotVillain spoorloos te zijn verdwenen. De website die werd gepubliceerd om de aanval op te eisen, is offline gegaan. Er blijft een losgeldvraag van 3 miljoen dollar over en de dreiging om alles te publiceren in het geval van niet-betaling. De Italiaanse autoriteiten onderzoeken ook een mogelijk diefstal van informatie uit de informaticasystemen van het Ministerie van Binnenlandse Zaken.

Volgens berichten van vandaag hebben de onderzoeken naar de infrastructuur van het Viminale tot nu toe de uitlevering van gegevens niet bevestigd. De verantwoordelijken van de operatie hebben echter verklaard dat zij 147 GB aan bestanden hebben gestolen, waarvan sommige de communicatie tussen werknemers bevatten.

De Procura van Reggio Calabria houdt toezicht op het onderzoek. De hackers van IAmNotVillain zouden informatie hebben verkregen door gebruik te maken van een gecompromitteerde PEC-mailbox van de lokale Prefectuur. De aanvraag leek legitiem in de ogen van de ontvangers bij Revolut.

Voor de klanten van de bank is er geen risico dat iemand toegang krijgt tot hun rekeningen, deze zijn veilig. Het lijkt erop dat vooral klanten in Frankrijk en Zwitserland zijn getroffen, maar ook in tientallen andere landen, waaronder Italië. Het feit dat er gedetailleerde gegevens over hun rekeningen circuleren, stelt hen echter bloot aan het risico van oplichting en bedrog.

Het is waarschijnlijk dat er opnieuw discussie zal zijn over een aanval die, gezien de methoden, iets ongebruikelijks vertegenwoordigt. Wat er is gebeurd, werpt onvermijdelijk vragen op over de integriteit van de procedures die worden gebruikt om de vertrouwelijkheid door instellingen te waarborgen en de betrouwbaarheid van een instrument zoals gecertificeerde e-mail.
