Marktplaats voor gestolen inloggegevens staakt activiteiten

password-1433221-m

Leakbase heeft zijn activiteiten gestaakt. Deze website verkocht miljarden gebruikersnamen en wachtwoorden die zijn buitgemaakt bij datadiefstallen. Mogelijk heeft het offline gaan van Leakbase te maken met actie van de Nederlandse politie eerder dit jaar, die was gericht op de dark web marktplaats Hansa.

Dit meldt beveiligingsonderzoeker Brian Krebs. De website Leakbase was sinds september 2016 actief en beweerde meer dan 2 miljard gebruikersnamen en wachtwoorden te koop te hebben. Deze inloggegevens zouden zijn buitgemaakt bij uiteenlopende cyberinbraken, onder meer bij LinkedIn, MySpace en Dropbox. Krebs meldt twee weken geleden voor het eerst signalen te hebben gekregen van gebruikers van Leakbase dat de klantenservice van de organisatie niet langer bereikbaar was.

Website verwijst door naar HaveIBeenPwned.com

Leakbase verwijst gebruikers sinds kort door naar de website HaveIBeenPwned.com, die wordt beheerd door beveiligingsonderzoeker Troy Hunt. Op deze website kunnen gebruikers controleren of hun e-mailadres voorkomt in datasets met gestolen inloggegevens die op internet zijn gepubliceerd. De bijhorende wachtwoorden staan echter niet bij HaveIBeenPwned.com opgeslagen.

De Nederlandse politie ondernam in juli actie tegen Hansa, een marktplaats op het dark web waar onder meer drugs werden verkocht. Hierbij werden verschillende verkoper en kopers die actief waren op de website gearresteerd. Een anonieme bron van Krebs meldt dat de Nederlandse politie bij het onderzoek naar Hansa ook informatie heeft aangetroffen die uiteindelijk heeft geleid tot de arrestatie van één van de eigenaren van Leakbase. Deze informatie is overigens niet door de Nederlandse politie bevestigd.

Mededeling op Twitter

Leakbase heeft op 2 december een bericht op Twitter geplaatst waarin wordt aangegeven dat de website zijn activiteiten staakt. De organisatie geeft aan dat betalende klanten met ongebruikt tegoed contact kunnen opnemen voor een compensatie.

Lees ook
KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

Onderzoek van KnowBe4, aanbieder van ’s werelds grootste platform voor security awareness en gesimuleerde phishing, stelt vast dat ruim 66% van de Nederlanders wachtwoorden opslaat in webbrowsers - groot aantal weet niet dat dit (automatisch) gebeurt

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

In het recente onderzoek 'Het portret van de moderne informatiesecurityprofessional' deed Kaspersky onderzoek naar het wereldwijde tekort aan cybersecuritypersoneel. Zo onderzocht het de exacte redenen waarom bedrijven te weinig cybersecuritydeskundigen hebben.

Proofpoint gaat dataverlies via email tegen met kracht van AI op basis van gedrag

Proofpoint gaat dataverlies via email tegen met kracht van AI op basis van gedrag

Proofpoint Inc., kondigt de algemene beschikbaarheid aan van Adaptive E-mail Data Loss Prevention (DLP), voor het automatisch detecteren en voorkomen van onbedoeld en opzettelijk dataverlies via email – voordat het een kostbare fout wordt voor organisaties.