De Oekraïense politie heeft een 35-jarige man gearresteerd die wordt verdacht van het hacken van 5.000 accounts bij een internationaal hostingbedrijf. De hacker gebruikte deze accounts om cryptovaluta te minen, wat leidde tot een geschatte schade van 4,5 miljoen dollar.
Volgens de politieverklaring kreeg de verdachte illegaal toegang tot meer dan 5.000 accounts van klanten van een hostingbedrijf dat servers verhuurt voor websites en online platformen. Nadat hij toegang kreeg, zette hij ongeoorloofd virtuele machines op — software die een computer simuleert — om de servercapaciteit van het bedrijf te misbruiken.
De hacker gebruikte de servers van het hostingbedrijf om cryptomunten te minen, zonder medeweten van de klanten of het bedrijf zelf. De totale schade van deze operatie wordt geraamd op 4,5 miljoen dollar. De activiteiten van de verdachte begonnen al in 2018. Hij maakte gebruik van open-source inlichtingen om kwetsbare systemen van internationale organisaties op te sporen en binnen te dringen.
Om uit handen van de autoriteiten te blijven, verhuisde de man regelmatig. Hij verbleef in de afgelopen jaren onder andere in de regio’s Poltava, Odesa, Zaporizja en Dnipropetrovsk. Tijdens een huiszoeking vond de politie computerapparatuur, mobiele telefoons, bankkaarten en andere bewijsmaterialen.
Uit het eerste onderzoek blijkt dat de verdachte actief was op meerdere hackerforums. Zijn computer bevatte gestolen e-mailgegevens, wallets met de illegaal verkregen cryptovaluta, scripts voor het opzetten van miningactiviteiten en software voor datadiefstal en externe toegang.
De man wordt vervolgd onder Artikel 361, Deel 5 van het Oekraïens strafwetboek. Bij veroordeling riskeert hij een gevangenisstraf tot 15 jaar en een verbod van drie jaar op het uitvoeren van risicovolle activiteiten. De politie benadrukt dat het onderzoek nog loopt en dat er mogelijk extra aanklachten volgen. Onduidelijk is nog of de klanten van het hostingbedrijf opdraaien voor de kosten van het ongeautoriseerde gebruik van hun accounts.
Om dit soort incidenten te voorkomen, adviseren experts het gebruik van sterke, unieke wachtwoorden en tweefactorauthenticatie voor accounts die toegang geven tot cloud- of serverdiensten. Controleer bovendien regelmatig de activiteit op je accounts om verdachte toegang tijdig te ontdekken.
Wat heeft de hacker precies gedaan?
Hij heeft 5.000 accounts van een internationaal hostingbedrijf gehackt en deze gebruikt om cryptovaluta te minen, met een schade van 4,5 miljoen dollar als gevolg.
Hoe lang was de hacker actief en hoe wist hij onder de radar te blijven?
Hij was sinds 2018 actief en wisselde regelmatig van locatie binnen Oekraïne om detectie te vermijden.
Wat kunnen bedrijven en individuen doen om zich te beschermen tegen zulke aanvallen?
Gebruik sterke, unieke wachtwoorden, schakel tweefactorauthenticatie in en monitor je accountactiviteit regelmatig om ongewenste toegang snel te ontdekken.
