Een 27-jarige man uit Arnhem moet maar liefst 27 maanden de cel in voor grootschalige hacking. Hij brak in op bijna 14.000 online accounts om luxe producten te bestellen op naam van een ander. Naast een gevangenisstraf moet de dader ook een geldboete van 10.000 euro betalen.
Gekocht op darkweb
De man had de hand weten te leggen op meer dan 3,7 miljoen inloggegevens van webwinkels. Deze waren door hem gekocht op een hackersforum op het darkweb. Met behulp van diverse technische hulpmiddelen kon hij geautomatiseerd testen of de door hem gekochte inloggegevens juist waren. Bij maar liefst 13.762 gevallen wist de man binnen te dringen op online accounts. Eenmaal binnen bestelde hij via het account luxe goederen op naam van anderen.
“De man maakt hiermee inbreuk op het vertrouwen dat mensen hebben in het winkelen via het internet”, stelt de rechtbank. Dat rekent de rechter hem zwaar aan. Wat het in de ogen van de rechtbank nog erger maakt, is dat de 27-jarige man uit Arnhem op grote schaal de inloggegevens van slachtoffers gebruikte om er zelf financieel beter van te worden. Hij bekommerde zich niet om de vergaande gevolgen voor de gedupeerde webshops en particulieren.
De enige passende straf
Kijkend naar de omvang en ernst van de zaak vindt de rechtbank dat een onvoorwaardelijke gevangenisstraf van langere duur ‘de enige passende straf’. Het Openbaar Ministerie eiste een celstraf van dertig maanden, dat is door de rechtbank naar beneden bijgesteld naar 27 maanden. De gevraagde geldboete van 10.000 euro vindt de rechter gerechtvaardigd, omdat de man uit was op financieel gewin.
De zaak kwam afgelopen maand voor de rechter. Het Openbaar Ministerie betoogde dat de verdachte professioneel te werk ging. Hij gebruikte meerdere ‘hacktools’ om in te breken op de accounts van diverse webshops. Door gebruik te maken van een proxyserver verborg hij zijn IP-adres, en daarmee zijn identiteit. Ook konden webwinkels hierdoor niet zien dat één persoon voortdurend met verschillende accounts inlogde. Tot slot ronselde hij actief mensen om de bestelde producten op te halen.
De financiële schade bij de slachtoffers was enorm. De dader bestelde onder meer vier paar schoenen van elk 900 euro bij een webwinkel. Wat de officier van justitie nog veel erger vond, is dat het gevoel van onmacht overheerste bij de slachtoffers. Ze moesten alle zeilen bijzetten om de webshops te overtuigen dat zij de bestellingen niet hadden geplaatst of ontvangen. Gedupeerden waren uren kwijt met bellen van bedrijven en verzamelen van bewijsstukken.
Het Openbaar Ministerie meent dat de man uit Arnhem het vertrouwen in online shoppen ernstig heeft geschaad. “Door deze vorm van computercriminaliteit wordt het vertrouwen in dienstverlening via het internet ernstig ondermijnd. Het ging om bizar grote aantallen, dure spullen, een niet te bevatten aantal inloggegevens”, aldus de officier van justitie. Volgens hem was de man ‘de spin in het web’ van een criminele organisatie.
"Hoe hackers bij de data kwamen van de miljoenen autobezitters weten we niet"
Cybersecuritybedrijf Fox-IT heeft forensisch onderzoek gedaan naar de datadiefstal bij RDC. Het onderzoek toont niet aan hoe de daders toegang hebben verkregen tot de data. Wel hebben de onderzoekers verschillende aanbevelingen geformuleerd om de digitale omgeving van RDC beter te beveiligen.
Hoe beveiliging omgekeerd kan werken zonder informatie over beveiligingsupdates
Door een beveiligingslek in het alarmsysteem van ABUS, kunnen criminelen het systeem uitschakelen voordat ze inbreken. Tevens is het mogelijk om camerabeelden te bekijken en manipuleren. Het beveiligingsbedrijf laat in een reactie weten dat het lek in januari is gedicht.
Je kunt maar beter gehackt worden door de politie dan door cybercriminelen
De FBI breekt in bij bedrijven die kwetsbaar zijn om te voor komen dat cybercriminelen dit doen. Goed idee? Zou dit ook een goed voorbeeld kunnen zijn hoe de Nederlandse politie in de toekomst bedrijven moet beschermen? Wat is jou mening hier over?
Webinar over car-hacking
Het was recent in het nieuws: "Datalek bij autobedrijven treft mogelijk miljoenen Nederlanders".
FBI: Hackers maken actief misbruik van kwetsbaarheden in FortiOS
De FBI heeft een waarschuwing afgegeven voor actief misbruik van drie bekende kwetsbaarheden in FortiOS, het besturingssysteem dat in de netwerkoplossingen van fabrikant Fortinet wordt gebruikt, zoals firewalls en vpn-systemen. Het gaat om CVE-2018-13379, CVE-2019-5591 en CVE-2020-12812.
Hij kocht 3,7 miljoen inloggegevens op het darkweb
Een 27-jarige man uit Arnhem moet maar liefst 27 maanden de cel in voor grootschalige hacking. Hij brak in op bijna 14.000 online accounts om luxe producten te bestellen op naam van een ander. Naast een gevangenisstraf moet de dader ook een geldboete van 10.000 euro betalen.