21-jarige Brit opgepakt voor datadiefstal bij VTech
Een 21-jarige Brit is opgepakt in het onderzoek naar de grootschalige datadiefstal bij VTech, fabrikant van computers en online diensten voor kinderen. De man wordt verdacht van betrokkenheid bij de cyberinbraak.
Dit meldt de BBC. Eind november werd bekend dat VTech doelwit was geworden van een cyberinbraak waarbij gegevens van ruim zes miljoen kinderen en bijna vijf miljoen ouders zijn gestolen. Ook data van 124.000 Nederlandse kinderen en ruim 100.000 Nederlandse ouders zijn buitgemaakt. De aanval vond plaats op online winkel ‘Learning Lodge’ en de app ‘Kid Connect’, waarmee ouders op afstand kunnen communiceren met kinderen via audio- en tekstberichten.
Een man die achter de aanval stelt te zitten zocht zelf contact met Motherboard om het incident onder de aandacht te brengen. De hacker deelde een klein deel van de gestolen data met de website om zijn verhaal te onderbouwen en benadrukte de data niet te willen verkopen of verspreiden. VTech heeft beveiligingsbedrijf Mandiant, onderdeel van FireEye, ingehuurd om het incident te onderzoeken.
Meer over
Lees ook
Accountovernames, spionagecampagnes en datadiefstalprogramma’s
Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.
Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”
Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode