Een 27-jarige man uit Arnhem moet maar liefst 27 maanden de cel in voor grootschalige hacking. Hij brak in op bijna 14.000 online accounts om luxe producten te bestellen op naam van een ander. Naast een gevangenisstraf moet de dader ook een geldboete van 10.000 euro betalen.
Gekocht op darkweb
De man had de hand weten te leggen op meer dan 3,7 miljoen inloggegevens van webwinkels. Deze waren door hem gekocht op een hackersforum op het darkweb. Met behulp van diverse technische hulpmiddelen kon hij geautomatiseerd testen of de door hem gekochte inloggegevens juist waren. Bij maar liefst 13.762 gevallen wist de man binnen te dringen op online accounts. Eenmaal binnen bestelde hij via het account luxe goederen op naam van anderen.
“De man maakt hiermee inbreuk op het vertrouwen dat mensen hebben in het winkelen via het internet”, stelt de rechtbank. Dat rekent de rechter hem zwaar aan. Wat het in de ogen van de rechtbank nog erger maakt, is dat de 27-jarige man uit Arnhem op grote schaal de inloggegevens van slachtoffers gebruikte om er zelf financieel beter van te worden. Hij bekommerde zich niet om de vergaande gevolgen voor de gedupeerde webshops en particulieren.
De enige passende straf
Kijkend naar de omvang en ernst van de zaak vindt de rechtbank dat een onvoorwaardelijke gevangenisstraf van langere duur ‘de enige passende straf’. Het Openbaar Ministerie eiste een celstraf van dertig maanden, dat is door de rechtbank naar beneden bijgesteld naar 27 maanden. De gevraagde geldboete van 10.000 euro vindt de rechter gerechtvaardigd, omdat de man uit was op financieel gewin.
De zaak kwam afgelopen maand voor de rechter. Het Openbaar Ministerie betoogde dat de verdachte professioneel te werk ging. Hij gebruikte meerdere ‘hacktools’ om in te breken op de accounts van diverse webshops. Door gebruik te maken van een proxyserver verborg hij zijn IP-adres, en daarmee zijn identiteit. Ook konden webwinkels hierdoor niet zien dat één persoon voortdurend met verschillende accounts inlogde. Tot slot ronselde hij actief mensen om de bestelde producten op te halen.
De financiële schade bij de slachtoffers was enorm. De dader bestelde onder meer vier paar schoenen van elk 900 euro bij een webwinkel. Wat de officier van justitie nog veel erger vond, is dat het gevoel van onmacht overheerste bij de slachtoffers. Ze moesten alle zeilen bijzetten om de webshops te overtuigen dat zij de bestellingen niet hadden geplaatst of ontvangen. Gedupeerden waren uren kwijt met bellen van bedrijven en verzamelen van bewijsstukken.
Het Openbaar Ministerie meent dat de man uit Arnhem het vertrouwen in online shoppen ernstig heeft geschaad. “Door deze vorm van computercriminaliteit wordt het vertrouwen in dienstverlening via het internet ernstig ondermijnd. Het ging om bizar grote aantallen, dure spullen, een niet te bevatten aantal inloggegevens”, aldus de officier van justitie. Volgens hem was de man ‘de spin in het web’ van een criminele organisatie.
Industriële spionage door hackers in dienst van de Chinese veiligheidsdiensten
De cyberaanvallers beweerde te werken voor de Chinese inlichtingendienste, ze hebben tal van blauwdrukken en bedrijfsinformatie gestolen in de afgelopen jaren. Zo stelden ze gevoelige informatie van de bedrijven Rio Tinto en Philips .
Cybercriminelen hacken politieschool in Belgie
Het parket van Belgie is een onderzoek gestart naar een hack van de politieschool Paulo in Oost-Vlaanderen.
Operation Wocao: China's verborgen hacking groepen
Operation Wocao (我 操, “Wǒ Cao”, wordt gebruikt als “shit” of “damn”) is de naam die Fox-IT gebruikt voor de hackers van de Chinese hacking groepen.
Wachtwoord van 5 tekens? 3 min en het is gekraakt!
Het kraken van wachtwoorden is een bloeiende business vol innovatie. Met wat tools, een stappenplan en slimme statistiek is bijna elk wachtwoord snel te achterhalen.
Top 100 slechtste wachtwoorden in 2019
De experts hebben het afgelopen jaar een lijst met de slechtste wachtwoorden gepubliceerd. De top drie omvatte 12345, 123456 en 123456789. Deze wachtwoorden zijn onbetrouwbaar en voorspelbaar, waardoor aanvallers gemakkelijk accounts kunnen hacken door middel van brute force-aanvallen.
Apple Pay op Apple watch: 'Zet ontgrendel via iPhone uit'
Gebruikers van Apple Pay op hun Apple Watch lopen het risico om veel geld kwijt te raken als een behendige dief de smartwatch te pakken krijgt. Hiervoor waarschuwt de Consumentenbond, die adviseert om de standaardinstelling ‘ontgrendel via iPhone’ uit te zetten.