VS klaagt twee FSB-officieren aan voor datadiefstal bij Yahoo

Het Amerikaanse ministerie van Justitie dient een aanklacht in tegen vier verdachten wegens een cyberinbraak bij Yahoo in 2014. Bij deze aanval werden accountgegevens van 500 miljoen gebruikers gestolen. Onder de verdachten zijn twee officieren van de Russische geheime dienst FSB.
Volgens de aanklacht hebben de twee FSB-officieren twee cybercriminelen betaald voor, aangestuurd bij en gefaciliteerd bij de datadiefstal uit 2014. Het zou gaan om een Russische en Canadese cybercrimineel. De vier mannen worden verdacht van computervredebreuk, economische spionage en andere misdrijven.
Inbreken op Yahoo- en Google-accounts
Een deel van de gestolen informatie zou door de aanvallers zijn gebruikt om in te breken op Yahoo- en Google-accounts van onder andere Russische journalisten, Amerikaanse en Russische overheidsfunctionarissen en werknemers uit de financiële sector, transportsector en andere sectoren.
Daarnaast zou één van de verdachte de gestolen data hebben gebruikt voor persoonlijk financieel gewin. De man zou communicatie van Yahoo-gebruikers hebben doorzocht op creditcardnummers en giftcards. Door deze door te sturen naar derden zou de man commissies hebben opgestreken. Daarnaast zou de verdachte de gegevens van 30 miljoen Yahoo-gebruikers hebben misbruikt voor een spamcampagne.
Eerder gearresteerd
Het Amerikaanse ministerie van Justitie meldt dat één van de cybercriminelen al in 2013 werd gearresteerd in een Europees land. Hij wist echter te ontsnappen naar Rusland voordat hij uitgeleverd kon worden aan de Verenigde Staten. De twee Russische FSB-officieren zouden de verdachte vervolgens hebben benaderd en ingezet om toegang te krijgen tot het netwerk van Yahoo.
De verdachte zou in opdracht van de FSB-officieren onder andere Yahoo’s Account Management Tool hebben gestolen. Deze is ontwikkeld door Yahoo om wijzigingen door te voeren aan gebruikersaccounts en gemaakte wijzigingen in logbestanden vast te leggen. Deze tool gaf de FSB-officieren de mogelijkheid speciale cookies te maken voor Yahoo-accounts waarop zij wilden inbreken, waardoor zij toegang wisten te verkrijgen tot ongeveer 6.500 accounts zonder zich hiervoor te hoeven authentificeren.
Meer over
Lees ook
NCC Group Monthly Threat Pulse - overzicht februari 2026
NCC Group registreerde in februari wereldwijd 635 ransomware-incidenten. Dat is aanzienlijk lager dan in februari 2025, toen 1.099 aanvallen werden gemeld. Die piek werd destijds veroorzaakt door grootschalige bekendmaking van aanvallen door slachtoffers door de Cl0p-ransomwaregroep.
Proofpoint vernieuwt e-mail- en datasecurity voor de agentic werkomgeving
Proofpoint, Inc. kondigt innovaties aan binnen zijn portfolio’s voor Collaboration Security en Data Security. Hiermee wordt de bescherming voor de agentic werkomgeving versterkt. Hier werken mensen en AI-agents samen in communicatie- en dataomgevingen om bedrijfskritisch werk uit te voeren.
Fortinet vernieuwt SecOps-platform met unified SOC, AI-innovaties en sterkere endpoint-beveiliging
Fortinet, lanceert nieuwe ontwikkelingen binnen zijn Security Operations-platform (SecOps). Het bedrijf introduceerde onder andere nieuwe AI-mogelijkheden, een eerste versie van FortiSOC, extra managed services en verbeterde beveiliging voor apparaten via FortiEndpoint.



