Website die handelt in gestolen inloggegevens staakt activiteiten

Password

Leakbase heeft zijn activiteiten gestaakt. Deze website verkocht miljarden gebruikersnamen en wachtwoorden die zijn buitgemaakt bij datadiefstallen. Mogelijk heeft het offline gaan van Leakbase te maken met actie van de Nederlandse politie eerder dit jaar, die was gericht op de dark web marktplaats Hansa.

Dit meldt beveiligingsonderzoeker Brian Krebs. De website Leakbase was sinds september 2016 actief en beweerde meer dan 2 miljard gebruikersnamen en wachtwoorden te koop te hebben. Deze inloggegevens zouden zijn buitgemaakt bij uiteenlopende cyberinbraken, onder meer bij LinkedIn, MySpace en Dropbox. Krebs meldt twee weken geleden voor het eerst signalen te hebben gekregen van gebruikers van Leakbase dat de klantenservice van de organisatie niet langer bereikbaar was.

Website verwijst door naar HaveIBeenPwned.com

Leakbase verwijst gebruikers sinds kort door naar de website HaveIBeenPwned.com, die wordt beheerd door beveiligingsonderzoeker Troy Hunt. Op deze website kunnen gebruikers controleren of hun e-mailadres voorkomt in datasets met gestolen inloggegevens die op internet zijn gepubliceerd. De bijhorende wachtwoorden staan echter niet bij HaveIBeenPwned.com opgeslagen.

De Nederlandse politie ondernam in juli actie tegen Hansa, een marktplaats op het dark web waar onder meer drugs werden verkocht. Hierbij werden verschillende verkoper en kopers die actief waren op de website gearresteerd. Een anonieme bron van Krebs meldt dat de Nederlandse politie bij het onderzoek naar Hansa ook informatie heeft aangetroffen die uiteindelijk heeft geleid tot de arrestatie van één van de eigenaren van Leakbase. Deze informatie is overigens niet door de Nederlandse politie bevestigd.

Mededeling op Twitter

Leakbase heeft op 2 december een bericht op Twitter geplaatst waarin wordt aangegeven dat de website zijn activiteiten staakt. De organisatie geeft aan dat betalende klanten met ongebruikt tegoed contact kunnen opnemen voor een compensatie.

Lees ook
'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

In het recente onderzoek 'Het portret van de moderne informatiesecurityprofessional' deed Kaspersky onderzoek naar het wereldwijde tekort aan cybersecuritypersoneel. Zo onderzocht het de exacte redenen waarom bedrijven te weinig cybersecuritydeskundigen hebben.