‘LeakedSource offline gehaald door opsporingsinstantie’

password-1433221-m

LeakedSource is sinds donderdag 26 januari niet meer bereikbaar. Op de website konden gebruikers tegen betaling datasets met gestolen inloggegevens doorzoeken.

Dit meldt ZDNet op basis van een bericht dat is verschenen op de website over virtuele markten OGFlip. Dit bericht stelt dat de website door een niet nader genoemde opsporingsinstantie offline is gehaald. Tijdens een inval zouden zowel servers als SSD’s van LeakedSource in beslag zijn genomen. De beheerder van LeakedSource zou bij de inval niet zijn gearresteerd. Wel zou duidelijk zijn dat LeakedSource geen terugkeer maakt en dus permanent offline is gehaald. ZDNet benadrukt dat het bericht niet bevestigd is, waardoor de authenticiteit van het bericht niet vaststaat. LeakedSource heeft vooralsnog geen officiële verklaring gegeven over de situatie.

Omstreden

LeakedSource is een omstreden website, die datasets verzameld die zijn buitgemaakt bij datalekken en -diefstallen. Gebruikers kunnen via de website tegen betaling toegang krijgen tot deze rauwe data, waarin ook wachtwoorden van slachtoffers te vinden zijn.

Onder andere beveiligingsonderzoeker Troy Hunt uit kritiek op de website. In een blogpost stelt Hunt dat LeakedSource handelt in persoonsgegevens van mensen die slachtoffer zijn van datadiefstal. Zo wijst Hunt op een recent incident waarbij een vriend een abonnement nam op LeakedSource en vervolgens allerlei persoonsgegevens van Hunt kon opvragen. Denk hierbij aan zijn volledige naam, e-mailadres, geboortedata, IP-adres, wachtwoord, hash en salt.

‘Internet is stukje veiliger geworden’

Hunt stelt dat het internet door de afwezigheid van LeakedSource een stukje veiliger is geworden. Wel geeft de beveiligingsonderzoeker aan te hopen dat de consequenties voor de beheerders van LeakedSource niet te ernstig zullen zijn en zij een tweede kans krijgen. Hunt beheert zelf HaveIBeenPwned, een website waar gebruikers gratis kunnen nagaan of hun inloggegevens voorkomen in gestolen datasets. In tegenstelling tot LeakedSource geeft HaveIBeenPwned geen toegang tot rauwe data.

Meer over
Lees ook
Yahoo: ‘Geen verband tussen datalekken uit 2014 en 2016’

Yahoo: ‘Geen verband tussen datalekken uit 2014 en 2016’

Yahoo maakte onlangs bekend in 2014 getroffen te zijn door een cyberaanval waarbij gegevens van een half miljoen gebruikers zijn gestolen. Deze datalek blijkt geen verband te houden met de inloggegevens van 200 miljoen Yahoo gebruikers die in augustus op internet te koop werden aangeboden. Dit heeft Yahoo bevestigd tegenover Dark Reading. In augus1

Boze klant sleept Yahoo voor de rechter na datalek

Boze klant sleept Yahoo voor de rechter na datalek

Een boze klant van Yahoo sleept het Amerikaanse bedrijf voor de rechter wegens nalatigheid rond de cyberaanval in 2014. Bij deze onlangs bekend gemaakte cyberaanval werden gegevens van ruim 500 miljoen Yahoo gebruikers gestolen. Persbureau Reuters meldt dat de Amerikaan Ronald Schwartz een aanklacht heeft ingediend tegen Yahoo bij de rechtbank in1

Gegevens van 500 miljoen Yahoo gebruikers gestolen

Gegevens van 500 miljoen Yahoo gebruikers gestolen

De gegevens van tenminste 500 miljoen gebruikers van Yahoo zijn gestolen. Onder andere namen, e-mailadressen, telefoonnummers, geboortedata, wachtwoorden en beveiligingsvragen en -antwoorden zijn buitgemaakt. Een groot deel van de gestolen wachtwoorden is met het bcrypt-algoritme gehasht. De beveiligingsvragen en -antwoorden zijn slechts in sommig1