‘LeakedSource offline gehaald door opsporingsinstantie’

password-1433221-m

LeakedSource is sinds donderdag 26 januari niet meer bereikbaar. Op de website konden gebruikers tegen betaling datasets met gestolen inloggegevens doorzoeken.

Dit meldt ZDNet op basis van een bericht dat is verschenen op de website over virtuele markten OGFlip. Dit bericht stelt dat de website door een niet nader genoemde opsporingsinstantie offline is gehaald. Tijdens een inval zouden zowel servers als SSD’s van LeakedSource in beslag zijn genomen. De beheerder van LeakedSource zou bij de inval niet zijn gearresteerd. Wel zou duidelijk zijn dat LeakedSource geen terugkeer maakt en dus permanent offline is gehaald. ZDNet benadrukt dat het bericht niet bevestigd is, waardoor de authenticiteit van het bericht niet vaststaat. LeakedSource heeft vooralsnog geen officiële verklaring gegeven over de situatie.

Omstreden

LeakedSource is een omstreden website, die datasets verzameld die zijn buitgemaakt bij datalekken en -diefstallen. Gebruikers kunnen via de website tegen betaling toegang krijgen tot deze rauwe data, waarin ook wachtwoorden van slachtoffers te vinden zijn.

Onder andere beveiligingsonderzoeker Troy Hunt uit kritiek op de website. In een blogpost stelt Hunt dat LeakedSource handelt in persoonsgegevens van mensen die slachtoffer zijn van datadiefstal. Zo wijst Hunt op een recent incident waarbij een vriend een abonnement nam op LeakedSource en vervolgens allerlei persoonsgegevens van Hunt kon opvragen. Denk hierbij aan zijn volledige naam, e-mailadres, geboortedata, IP-adres, wachtwoord, hash en salt.

‘Internet is stukje veiliger geworden’

Hunt stelt dat het internet door de afwezigheid van LeakedSource een stukje veiliger is geworden. Wel geeft de beveiligingsonderzoeker aan te hopen dat de consequenties voor de beheerders van LeakedSource niet te ernstig zullen zijn en zij een tweede kans krijgen. Hunt beheert zelf HaveIBeenPwned, een website waar gebruikers gratis kunnen nagaan of hun inloggegevens voorkomen in gestolen datasets. In tegenstelling tot LeakedSource geeft HaveIBeenPwned geen toegang tot rauwe data.

Meer over
Lees ook
MySpace bevestigt diefstal van 360 miljoen gebruikersaccounts

MySpace bevestigt diefstal van 360 miljoen gebruikersaccounts

Social mediabedrijf MySpace bevestigt dat cybercriminelen de inloggegevens van 360 miljoen accounts hebben buitgemaakt. Zowel e-mailadressen, gebruikersnamen als wachtwoorden zijn in handen gevallen van aanvallers. De website LeakedSource wist onlangs de hand te leggen op een database met 427 miljoen wachtwoorden van 360 miljoen MySpace-accounts.1

Cybercriminelen chanteren bedrijven met beveiligingsgaten

Cybercriminelen chanteren bedrijven met beveiligingsgaten

Cybercriminelen hebben in 2015 tientallen bedrijven gechanteerd. De aanvallers gaan doelgericht op zoek naar kwetsbaarheden in het netwerk van een bedrijf. Vervolgens waarschuwen zij het bedrijf, maar eisen eerst een beloning voordat zij details prijsgeven over het beveiligingslek. In totaal zouden ruim 30 bedrijven afgelopen jaar doelwit zijn gew1

Inloggevens van 272,3 miljoen e-mailaccounts gestolen

Inloggevens van 272,3 miljoen e-mailaccounts gestolen

De inloggegevens van 272,3 miljoen e-mailaccounts zijn buitgemaakt door een Russische hacker. Het gaat om inloggegevens voor e-mailaccounts van meerdere providers, waaronder Gmail, Yahoo, Microsoft en Mail.ru. Dit meldt Alex Holden, hoofd beveiliging en oprichter van Hold Security, tegenover Reuters. De hacker zou in totaal 1,17 miljard inloggeven1