36-jarige Amerikaan bekent stelen van naaktfoto’s beroemdheden

hamer-rechter-rechtszaak

Een 36-jarige Amerikaan heeft bekend honderden privéfoto’s van beroemdheden te hebben gestolen. Het gaat onder andere om naaktfoto’s van Jennifer Lawrence, Kate Upton en Kirsten Dunst.

De man heeft tussen 2012 en 2014 phishingaanvallen uitgevoerd op een groot aantal beroemdheden, en kreeg hierdoor inloggegevens voor iCloud- en Gmail-accounts in handen. Via deze accounts wist hij privéfoto’s van slachtoffers in handen te krijgen. De Amerikaan bekent uitsluitend de privéfoto’s gestolen te hebben. Er is echter geen bewijs dat de man deze foto’s uiteindelijk ook online heeft verspreid. De foto’s verschenen in september 2014 op internet.

Opvallend is dat de man stelt de inloggegevens van beroemdheden te hebben bemachtigd via phishing aanvallen. Na het grootschalige datalek kreeg Apple namelijk veel kritiek over de beveiliging van iCloud. Het lijkt er nu dus op dat deze kritiek onterecht is geweest. De aanvaller heeft de inloggegevens namelijk in handen gekregen door slachtoffers te overtuigen deze aan hem te overhandigen.

Lees ook
Proofpoint: TA402  duikt op in phishing campagnes

Proofpoint: TA402 duikt op in phishing campagnes

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1