Twee FSB-officieren door VS aangeklaagd wegens datadiefstal bij Yahoo

usa-flag-thomas-ricks

Het Amerikaanse ministerie van Justitie dient een aanklacht in tegen vier verdachten wegens een cyberinbraak bij Yahoo in 2014. Bij deze aanval werden accountgegevens van 500 miljoen gebruikers gestolen. Onder de verdachten zijn twee officieren van de Russische geheime dienst FSB.

Volgens de aanklacht hebben de twee FSB-officieren twee cybercriminelen betaald voor, aangestuurd bij en gefaciliteerd bij de datadiefstal uit 2014. Het zou gaan om een Russische en Canadese cybercrimineel. De vier mannen worden verdacht van computervredebreuk, economische spionage en andere misdrijven.

Inbreken op Yahoo- en Google-accounts

Een deel van de gestolen informatie zou door de aanvallers zijn gebruikt om in te breken op Yahoo- en Google-accounts van onder andere Russische journalisten, Amerikaanse en Russische overheidsfunctionarissen en werknemers uit de financiële sector, transportsector en andere sectoren.

Daarnaast zou één van de verdachte de gestolen data hebben gebruikt voor persoonlijk financieel gewin. De man zou communicatie van Yahoo-gebruikers hebben doorzocht op creditcardnummers en giftcards. Door deze door te sturen naar derden zou de man commissies hebben opgestreken. Daarnaast zou de verdachte de gegevens van 30 miljoen Yahoo-gebruikers hebben misbruikt voor een spamcampagne.

Eerder gearresteerd

Het Amerikaanse ministerie van Justitie meldt dat één van de cybercriminelen al in 2013 werd gearresteerd in een Europees land. Hij wist echter te ontsnappen naar Rusland voordat hij uitgeleverd kon worden aan de Verenigde Staten. De twee Russische FSB-officieren zouden de verdachte vervolgens hebben benaderd en ingezet om toegang te krijgen tot het netwerk van Yahoo.

De verdachte zou in opdracht van de FSB-officieren onder andere Yahoo’s Account Management Tool hebben gestolen. Deze is ontwikkeld door Yahoo om wijzigingen door te voeren aan gebruikersaccounts en gemaakte wijzigingen in logbestanden vast te leggen. Deze tool gaf de FSB-officieren de mogelijkheid speciale cookies te maken voor Yahoo-accounts waarop zij wilden inbreken, waardoor zij toegang wisten te verkrijgen tot ongeveer 6.500 accounts zonder zich hiervoor te hoeven authentificeren.

Lees ook
NSA-klokkenluider Snowden prijst beveiliging van Apple

NSA-klokkenluider Snowden prijst beveiliging van Apple

NSA-klokkenluider Edward Snowden prijst Apple voor de maatregelen die het bedrijf heeft genomen rond security. Denk hierbij aan de mogelijkheid de volledige opslagschijf op iOS 8 te laten versleutelen, zonder dat Apple toegang krijgt tot de encryptiesleutels. Snowden stelt in een redactioneel stuk in The New York Times dat flinke stappen zijn gema1

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Het draadloze netwerk is volgens IT-beslissers het meest kwetsbare onderdeel van hun IT-infrastructuur. Volgens bijna de helft (49%) van de deelnemers aan het onderzoek staan draadloze netwerken het meest bloot aan beveiligingsrisico’s, terwijl maar 29% van hen het bedrijfsnetwerk zelf het meest kwetsbaar vindt. Dat het draadloze netwerk gezien wo1

IT-giganten roepen president Obama op encryptie niet te ondermijnen

IT-giganten roepen president Obama op encryptie niet te ondermijnen

Amerikaanse diensten als de NSA en FBI vragen al langere tijd om meer bevoegdheden, waaronder backdoors in encryptie. Dit moet het mogelijk maken ook versleutelde bestanden te kunnen bekijken. Een fors aantal Amerikaanse techbedrijven roept president Obama in een brandbrief op geen wetten aan te nemen die encryptie ondermijnen of onmogelijk maken.1