Een 24-jarige Nederlandse man uit Weesp is in België veroordeeld tot een voorwaardelijke gevangenisstraf van 26 maanden. Hij wist de hand te leggen op klantgegevens van ruim 800 klanten van de Belgische telecomprovider Mobile Vikings en verkocht deze online. Als hij opnieuw de fout in gaat moet hij zijn straf alsnog volledig uitzitten.
Dat schrijft het Belgische dagblad Het Belang van Limburg.
Nederlander stal persoonsgegevens van 852 klanten
De politie kwam de man op het spoor na een tip van Mobile Vikings. De Belgische provider constateerde een groot aantal inlogpogingen op zijn website die ze niet kon verklaren. Deze inlogpogingen waren afkomstig uit Nederland. Toen de politie in maart 2020 bij de man aanklopte met een huiszoekingsbevel, werd hij op heterdaad betrapt. Op dat moment probeerde hij de systemen van Vodafone te infiltreren, waarover straks meer.
De man uit Weesp slaagde erin om via credential stuffing de bedrijfssystemen van Mobile Vokings binnen te dringen. Bij credential stuffing probeert een hacker aan de hand van bemachtigde gebruikersnamen en wachtwoorden om bijvoorbeeld een bedrijfsnetwerk of database te infiltreren. Voor zijn hackaanval op de Belgische provider beschikte de man over een database van 5,7 miljoen inloggegevens.
Met behulp van een geautomatiseerd programma wist de man toegang te verschaffen tot een groot aantal accounts van klanten van de provider. In totaal probeerde de man 17.086 keer in te loggen op de systemen van Mobile Vikings. Daarbij wist hij de hand te leggen op de persoonsgegevens van 852 klanten. Via Telegram verkocht hij deze gegevens voor bitcoins.
Rechtbank zet strafeis om in voorwaardelijke gevangenisstraf
De man zit sinds eind juli vorig jaar vast in een Nederlandse gevangenis. In september dienden de Belgische autoriteiten een uitleveringsverzoek in bij de Nederlandse rechter. De advocaat van de verdachte probeerde nog te voorkomen dat de man uitgeleverd zou worden. De rechtbank ging daar niet in mee en zei dat de verdachte uitgeleverd mocht worden.
Afgelopen december moest hij zich voor de rechter verantwoorden. De Belgische procureur eiste dat hij vijftien maanden cel voor zijn daden. De rechter heeft deze eis omgezet in een voorwaardelijke straf van 26 maanden.
Verdachte ook verantwoordelijk voor cyberaanval op Vodafone
De man is mogelijk niet alleen verantwoordelijk voor de cyberaanval op Mobile Vikings. Toen de politie afgelopen jaar bij hem binnenviel, was hij op dat moment bezig om de systemen van Vodafone binnen te dringen. Dat wilde hij proberen door een botnetaanval uit te voeren.
De advocaat die zijn uitlevering aanvocht bij de Internationale Rechtshulpkamer van de rechtbank in Amsterdam, betoogde dat zijn cliënt de botnetaanval niet zelf uitvoerde. Daarvoor deed hij een beroep op anderen. De man is dus geen hoofdverdachte, maar hooguit een medeplichtige. Dat maakte volgens de rechtbank niets uit voor de uitlevering aan België. Tevens beloofden onze zuiderburen dat de man zijn straf in Nederland mocht uitzitten, als hij schuldig werd bevonden.
Dit moet je weten over botnets
Het woord botnet is een samenstelling van de woorden ‘robot’ en ‘netwerk’. Een botnet is een netwerk van computers die onderling met elkaar verbonden zijn doordat ze geïnfecteerd zijn met een botvirus (veelal zonder medeweten van de eigenaar). De beheerder van het botnet wordt ook wel botmaster of botnetbeheerder genoemd.
De botmaster stuurt de geïnfecteerde computers aan vanuit een centrale server, ook wel de command-and-control server genoemd. Hierdoor is hij in staat om alle computers tegelijkertijd dezelfde opdracht te laten uitvoeren. Een botnet wordt vaak gebruikt om servers te laten crashen door ze te overladen met verbindingsverzoeken. Dit noemen we ook wel een Distributed Denial of Service of DDoS-aanval genoemd.
Wil je weten waarvoor botnets nog meer worden ingezet en hoe je je computer kunt beschermen tegen een botvirus? Lees dan ons achtergrondartikel ‘Botnet – Een modern leger op het internet’.
