Twee FSB-officieren door VS aangeklaagd wegens datadiefstal bij Yahoo

usa-flag-thomas-ricks

Het Amerikaanse ministerie van Justitie dient een aanklacht in tegen vier verdachten wegens een cyberinbraak bij Yahoo in 2014. Bij deze aanval werden accountgegevens van 500 miljoen gebruikers gestolen. Onder de verdachten zijn twee officieren van de Russische geheime dienst FSB.

Volgens de aanklacht hebben de twee FSB-officieren twee cybercriminelen betaald voor, aangestuurd bij en gefaciliteerd bij de datadiefstal uit 2014. Het zou gaan om een Russische en Canadese cybercrimineel. De vier mannen worden verdacht van computervredebreuk, economische spionage en andere misdrijven.

Inbreken op Yahoo- en Google-accounts

Een deel van de gestolen informatie zou door de aanvallers zijn gebruikt om in te breken op Yahoo- en Google-accounts van onder andere Russische journalisten, Amerikaanse en Russische overheidsfunctionarissen en werknemers uit de financiële sector, transportsector en andere sectoren.

Daarnaast zou één van de verdachte de gestolen data hebben gebruikt voor persoonlijk financieel gewin. De man zou communicatie van Yahoo-gebruikers hebben doorzocht op creditcardnummers en giftcards. Door deze door te sturen naar derden zou de man commissies hebben opgestreken. Daarnaast zou de verdachte de gegevens van 30 miljoen Yahoo-gebruikers hebben misbruikt voor een spamcampagne.

Eerder gearresteerd

Het Amerikaanse ministerie van Justitie meldt dat één van de cybercriminelen al in 2013 werd gearresteerd in een Europees land. Hij wist echter te ontsnappen naar Rusland voordat hij uitgeleverd kon worden aan de Verenigde Staten. De twee Russische FSB-officieren zouden de verdachte vervolgens hebben benaderd en ingezet om toegang te krijgen tot het netwerk van Yahoo.

De verdachte zou in opdracht van de FSB-officieren onder andere Yahoo’s Account Management Tool hebben gestolen. Deze is ontwikkeld door Yahoo om wijzigingen door te voeren aan gebruikersaccounts en gemaakte wijzigingen in logbestanden vast te leggen. Deze tool gaf de FSB-officieren de mogelijkheid speciale cookies te maken voor Yahoo-accounts waarop zij wilden inbreken, waardoor zij toegang wisten te verkrijgen tot ongeveer 6.500 accounts zonder zich hiervoor te hoeven authentificeren.

Lees ook
Nieuw onderzoek KnowBe4: gemiddelde kosten van datalekken stijgen tot 4,88 miljoen dollar

Nieuw onderzoek KnowBe4: gemiddelde kosten van datalekken stijgen tot 4,88 miljoen dollar

De kosten van cyberaanvallen blijven stijgen, met een gemiddelde van 4,88 miljoen dollar voor een datalek in 2024. Dit blijkt uit nieuw onderzoek van KnowBe4, het cybersecurityplatform op het gebied van human risk management. Het rapport benadrukt de groeiende noodzaak voor bedrijven om hun cyberbeveiliging te versterken

Proofpoint:  menselijke factor en GenAI grootste overweging voor databescherming

Proofpoint: menselijke factor en GenAI grootste overweging voor databescherming

De jaarlijkse Europese Data Privacy Dag, wat plaatsvindt op 28 januari, herinnert iedereen aan hoe cruciaal databescherming en –privacy blijven. Dit is ongeacht hoever het technologie- en cybersecuritylandschap ontwikkeld is. De menselijke factor is en blijft een van de belangrijkste punten van kwetsbaarheid op het gebied van dataverlies bij organ1

Proofpoint leider in het 2025 Gartner Magic Quadrant Digital Communications Governance & Archiving Solutions

Proofpoint leider in het 2025 Gartner Magic Quadrant Digital Communications Governance & Archiving Solutions

Per 9 januari 2025 heeft Proofpoint een algemene beoordeling van 4,7 uit 5 in de Enterprise Information Archiving-markt, op basis van 109 beoordelingen op Gartner Peer Insights™. Bekijk deze 5-sterren beoordelingen.