VS klaagt twee FSB-officieren aan voor datadiefstal bij Yahoo

usa-flag-thomas-ricks

Het Amerikaanse ministerie van Justitie dient een aanklacht in tegen vier verdachten wegens een cyberinbraak bij Yahoo in 2014. Bij deze aanval werden accountgegevens van 500 miljoen gebruikers gestolen. Onder de verdachten zijn twee officieren van de Russische geheime dienst FSB.

Volgens de aanklacht hebben de twee FSB-officieren twee cybercriminelen betaald voor, aangestuurd bij en gefaciliteerd bij de datadiefstal uit 2014. Het zou gaan om een Russische en Canadese cybercrimineel. De vier mannen worden verdacht van computervredebreuk, economische spionage en andere misdrijven.

Inbreken op Yahoo- en Google-accounts

Een deel van de gestolen informatie zou door de aanvallers zijn gebruikt om in te breken op Yahoo- en Google-accounts van onder andere Russische journalisten, Amerikaanse en Russische overheidsfunctionarissen en werknemers uit de financiële sector, transportsector en andere sectoren.

Daarnaast zou één van de verdachte de gestolen data hebben gebruikt voor persoonlijk financieel gewin. De man zou communicatie van Yahoo-gebruikers hebben doorzocht op creditcardnummers en giftcards. Door deze door te sturen naar derden zou de man commissies hebben opgestreken. Daarnaast zou de verdachte de gegevens van 30 miljoen Yahoo-gebruikers hebben misbruikt voor een spamcampagne.

Eerder gearresteerd

Het Amerikaanse ministerie van Justitie meldt dat één van de cybercriminelen al in 2013 werd gearresteerd in een Europees land. Hij wist echter te ontsnappen naar Rusland voordat hij uitgeleverd kon worden aan de Verenigde Staten. De twee Russische FSB-officieren zouden de verdachte vervolgens hebben benaderd en ingezet om toegang te krijgen tot het netwerk van Yahoo.

De verdachte zou in opdracht van de FSB-officieren onder andere Yahoo’s Account Management Tool hebben gestolen. Deze is ontwikkeld door Yahoo om wijzigingen door te voeren aan gebruikersaccounts en gemaakte wijzigingen in logbestanden vast te leggen. Deze tool gaf de FSB-officieren de mogelijkheid speciale cookies te maken voor Yahoo-accounts waarop zij wilden inbreken, waardoor zij toegang wisten te verkrijgen tot ongeveer 6.500 accounts zonder zich hiervoor te hoeven authentificeren.

Meer over
Lees ook
KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

Het Belgisch voorzitterschap van de Raad van de Europese Unie prioriteert de digitale transitie in 2024. Wat kunnen we verwachten van de toekomst? Hoe zal technologie ten dienste staan van burgers en organisaties?