36-jarige Amerikaan bekent stelen van naaktfoto’s beroemdheden

hamer-rechter-rechtszaak

Een 36-jarige Amerikaan heeft bekend honderden privéfoto’s van beroemdheden te hebben gestolen. Het gaat onder andere om naaktfoto’s van Jennifer Lawrence, Kate Upton en Kirsten Dunst.

De man heeft tussen 2012 en 2014 phishingaanvallen uitgevoerd op een groot aantal beroemdheden, en kreeg hierdoor inloggegevens voor iCloud- en Gmail-accounts in handen. Via deze accounts wist hij privéfoto’s van slachtoffers in handen te krijgen. De Amerikaan bekent uitsluitend de privéfoto’s gestolen te hebben. Er is echter geen bewijs dat de man deze foto’s uiteindelijk ook online heeft verspreid. De foto’s verschenen in september 2014 op internet.

Opvallend is dat de man stelt de inloggegevens van beroemdheden te hebben bemachtigd via phishing aanvallen. Na het grootschalige datalek kreeg Apple namelijk veel kritiek over de beveiliging van iCloud. Het lijkt er nu dus op dat deze kritiek onterecht is geweest. De aanvaller heeft de inloggegevens namelijk in handen gekregen door slachtoffers te overtuigen deze aan hem te overhandigen.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

Onderzoek van KnowBe4, aanbieder van ’s werelds grootste platform voor security awareness en gesimuleerde phishing, stelt vast dat ruim 66% van de Nederlanders wachtwoorden opslaat in webbrowsers - groot aantal weet niet dat dit (automatisch) gebeurt

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.