Hollandsk mistænkt spærret inde for påståede megatyverier af persondata

Hollandsk mistænkt spærret inde for påståede megatyverier af persondata

Kildeknude: 1922225

Den offentlige anklagemyndighed i Holland [hollandsk: Anklagemyndighed] har netop frigivet oplysninger om en unavngiven mistænkt anholdt tilbage i december 2022 for angiveligt stjæle og sælge personoplysninger om titusinder af mennesker.

Ofrene siges at leve i lande så langt fra hinanden som Østrig, Kina, Columbia, Holland selv, Thailand og Storbritannien.

Tilsyneladende har domstolene taget en streng tilgang til denne sag, idet de faktisk holdt anholdelsen hemmelig fra slutningen af ​​2022 og indtil nu, og ikke lade den mistænkte ud mod kaution.

Ifølge ministeriets rapport blev der afsagt en retskendelse om varetægtsfængsling i begyndelsen af ​​december 2022, hvor myndighederne fik tilladelse til at holde den mistænkte indespærret i yderligere 90 dage, hvilket betyder, at de kan tilbageholde ham til mindst marts 2023 som arbejde på hans sag fortsætter.

Den mistænkte efterforskes for flere lovovertrædelser: besiddelse eller offentliggørelse af "ikke-offentlige" data, besiddelse af phishing-software og hackingværktøjer, computerhacking og hvidvaskning af penge.

Anklagerne hævder, at han hvidvaskede tæt på en halv million euros kryptovaluta i løbet af 2022, så vi antager, at retten betragtede ham som en flyverisiko, besluttede, at hvis han blev løsladt, ville han muligvis kunne ødelægge beviser og formentlig troede, at han måske ville forsøge at advare andre i de cyberkriminalitetsfora, hvor han havde været aktiv, for også at begynde at dække deres spor.

Regeringsbrud?

Spændende nok blev efterforskningen udløst af, at der på et forum for cyberkriminalitet dukkede et multi-millioner rekordlager af personlige data vedrørende østrigske indbyggere op.

Det ser ud til, at disse dataposter viste sig at have en fælles kilde: det selskab, der er ansvarligt for at opkræve radio- og tv-licensafgifter i Østrig.

Østrigske betjente gik tilsyneladende undercover for at købe en kopi af de stjålne data til sig selv, og i processen med at gøre det (deres efterforskningsmetoder blev overraskende ikke afsløret) identificerede et IP-nummer, der på en eller anden måde var forbundet med det brugernavn, de havde behandlet på det mørke web.

Det IP-nummer førte til Amsterdam i Holland, hvor det hollandske politi tog efterforskningen videre.

Som det hollandske ministerium skriver:

Holdet har stærke indikationer på, at den mistænkte opererede under dette brugernavn, og at han i lang tid havde tilbudt ikke-offentlige personoplysninger – herunder patientdata fra journaler – på forummet for betaling under det navn. […]

Med tyveri af store mængder digitale data, kombination af forskellige databaser og handel med adgang til disse data, ved flere og flere kriminelle, hvor en person bor, udfører banktransaktioner, hvilken bil de har, hvad deres adgangskode er, hvilke telefonnumre de har, hvor de arbejder, går i skole osv. Hvor det før var nødvendigt at observere folk i ugevis for at identificere det rigtige offer, er nu et tryk på en knap tilstrækkeligt.

Hvad er det næste?

Vi giver dig besked, hvis og hvornår vi får mere at vide om denne sag.

Vi ved med sikkerhed, at det hollandske politi og anklagemyndighed ikke kommer til at miste interessen, for ministeriet afslutter sin meddelelse med disse ord:

Denne form for kriminel aktivitet krænker ikke kun groft privatlivets fred for millioner af mennesker, men forårsager også økonomisk skade på enkeltpersoner og virksomheder. Politi og anklagere er forpligtet til at bekæmpe denne komplekse form for kriminalitet ved at opdage og retsforfølge cyberkriminelle.

Men vi kan ikke lade være med at spekulere på, om det østrigske selskab til opkrævning af radio- og tv-licenser kan tiltrække interesse fra efterforskere af en anden art, denne gang fra de østrigske databeskyttelsesmyndigheder snarere end politiet.

Selvom virksomheder, der lider overtrædelser, unægtelig selv er ofre for cyberkriminalitet, ender de nogle gange i deres egne juridiske problemer, hvis tilsynsmyndigheden danner sig den opfattelse, at de kunne og burde have gjort mere for at beskytte deres kunder.

Som de hollandske anklagere påpeger, er det trods alt de personer, hvis data rent faktisk bliver stjålet, der er de primære ofre her.

Tidsstempel:

Mere fra Naked Security