Marktplaats voor gestolen inloggegevens staakt activiteiten

password-1433221-m

Leakbase heeft zijn activiteiten gestaakt. Deze website verkocht miljarden gebruikersnamen en wachtwoorden die zijn buitgemaakt bij datadiefstallen. Mogelijk heeft het offline gaan van Leakbase te maken met actie van de Nederlandse politie eerder dit jaar, die was gericht op de dark web marktplaats Hansa.

Dit meldt beveiligingsonderzoeker Brian Krebs. De website Leakbase was sinds september 2016 actief en beweerde meer dan 2 miljard gebruikersnamen en wachtwoorden te koop te hebben. Deze inloggegevens zouden zijn buitgemaakt bij uiteenlopende cyberinbraken, onder meer bij LinkedIn, MySpace en Dropbox. Krebs meldt twee weken geleden voor het eerst signalen te hebben gekregen van gebruikers van Leakbase dat de klantenservice van de organisatie niet langer bereikbaar was.

Website verwijst door naar HaveIBeenPwned.com

Leakbase verwijst gebruikers sinds kort door naar de website HaveIBeenPwned.com, die wordt beheerd door beveiligingsonderzoeker Troy Hunt. Op deze website kunnen gebruikers controleren of hun e-mailadres voorkomt in datasets met gestolen inloggegevens die op internet zijn gepubliceerd. De bijhorende wachtwoorden staan echter niet bij HaveIBeenPwned.com opgeslagen.

De Nederlandse politie ondernam in juli actie tegen Hansa, een marktplaats op het dark web waar onder meer drugs werden verkocht. Hierbij werden verschillende verkoper en kopers die actief waren op de website gearresteerd. Een anonieme bron van Krebs meldt dat de Nederlandse politie bij het onderzoek naar Hansa ook informatie heeft aangetroffen die uiteindelijk heeft geleid tot de arrestatie van één van de eigenaren van Leakbase. Deze informatie is overigens niet door de Nederlandse politie bevestigd.

Mededeling op Twitter

Leakbase heeft op 2 december een bericht op Twitter geplaatst waarin wordt aangegeven dat de website zijn activiteiten staakt. De organisatie geeft aan dat betalende klanten met ongebruikt tegoed contact kunnen opnemen voor een compensatie.

Lees ook
ESET PROTECT-platform nu met nieuw MDR-aanbod en geïntegreerd Mobile Threat Defense

ESET PROTECT-platform nu met nieuw MDR-aanbod en geïntegreerd Mobile Threat Defense

ESET lanceert twee nieuwe MDR-beveiligingsniveaus (Managed Detection and Response): ESET PROTECT MDR voor SMB en ESET PROTECT MDR Ultimate voor Enterprise. Deze niveaus zijn gebouwd op de basis van het ESET PROTECT Elite beveiligingsniveau

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.