Hollantilainen epäilty vangittiin väitetyistä henkilötietojen megavarkauksista

Hollantilainen epäilty vangittiin väitetyistä henkilötietojen megavarkauksista

Lähdesolmu: 1922225

Alankomaiden yleinen syyttäjäviranomainen [hollanti: Syyttäjävirasto] on juuri julkaissut tiedot nimettömästä epäillystä, joka pidätettiin joulukuussa 2022 epäiltynä varastaa ja myydä henkilötietoja kymmenistä miljoonista ihmisistä.

Uhrien kerrotaan asuvan niinkin kaukana toisistaan ​​kuin Itävallassa, Kiinassa, Kolumbiassa, itse Alankomaissa, Thaimaassa ja Isossa-Britanniassa.

Ilmeisesti tuomioistuimet ovat omaksuneet tiukan lähestymistavan tähän tapaukseen, pitäneet pidätyksen käytännössä salassa vuoden 2022 lopusta tähän päivään saakka eivätkä antaneet epäiltyä ulos takuita vastaan.

Ministeriön selvityksen mukaan tuomioistuimen määräys säilöönotosta annettiin joulukuun 2022 alussa, jolloin viranomaisille annettiin lupa pitää epäilty edelleen vangittuna 90 päivää, mikä tarkoittaa, että he voivat pitää häntä vähintään maaliskuuhun 2023 asti hänen tapauksensa jatkuu.

Epäiltyä tutkitaan useista rikoksista: "ei-julkisten" tietojen hallussapidosta tai julkaisemisesta, tietojenkalasteluohjelmistojen ja hakkerointityökalujen hallussapidosta, tietokonemurtamisesta ja rahanpesusta.

Syyttäjät väittävät, että hän pesi lähes puolen miljoonan euron arvosta kryptovaluuttaa vuoden 2022 aikana, joten oletamme, että tuomioistuin piti häntä lentoriskinä, päätti, että vapautuessaan hän saattaa pystyä tuhoamaan todisteet ja oletettavasti ajatteli, että hän voisi yrittää varoittaa muita kyberrikosfoorumeilla, joissa hän oli ollut aktiivinen, alkamaan myös peittää heidän jälkiään.

Valtion rikkomus?

Mielenkiintoista on, että tutkinnan käynnisti se, että tietoverkkorikollisuusfoorumille ilmestyi useiden miljoonien ennätysmäärä Itävallan asukkaisiin liittyviä henkilötietoja.

Näillä tietueilla näyttää olevan yhteinen lähde: yhtiö, joka vastaa radio- ja tv-lupamaksujen keräämisestä Itävallassa.

Itävallan poliisit ilmeisesti menivät peitellysti ostamaan itselleen kopion varastetuista tiedoista, ja samalla (heidän tutkintamenetelmiään ei yllättäen paljastettu) tunnistivat IP-numeron, joka oli jollain tapaa yhdistetty heidän antamaansa käyttäjänimeen. käsitellään pimeässä verkossa.

Tämä IP-numero johti Amsterdamiin Alankomaihin, jossa Alankomaiden poliisi jatkoi tutkintaa.

Kuten Alankomaiden ministeriö kirjoittaa:

Ryhmällä on vahvoja viitteitä siitä, että epäilty toimi tällä käyttäjätunnuksella ja että hän oli pitkään tarjonnut ei-julkisia henkilötietoja – mukaan lukien potilastietoja potilastietoja – foorumilla maksua varten tällä nimellä. […]

Suurten digitaalisten tietomäärien varastamisen, eri tietokantojen yhdistämisen ja näiden tietojen kaupankäynnin myötä yhä useammat rikolliset tietävät, missä henkilö asuu, suorittaa pankkitapahtumia, mikä auto hänellä on, mikä heidän salasanansa on, mitä puhelinnumeroita heillä on, missä he työskentelevät, käyvät koulua jne. Siellä missä ennen oli tarpeen tarkkailla ihmisiä viikkoja oikean uhrin tunnistamiseksi, nyt riittää napin painallus.

Mitä seuraavaksi?

Ilmoitamme sinulle, jos ja kun saamme lisätietoja tästä tapauksesta.

Tiedämme varmasti, että Hollannin poliisi ja syyttäjät eivät menetä kiinnostusta, sillä ministeriö päättää tiedotteensa näillä sanoilla:

Tällainen rikollinen toiminta ei ainoastaan ​​loukkaa törkeästi miljoonien ihmisten yksityisyyttä, vaan myös aiheuttaa taloudellista vahinkoa yksilöille ja yrityksille. Poliisi ja syyttäjät ovat sitoutuneet taistelemaan tätä monimutkaista rikollisuuden muotoa vastaan ​​havaitsemalla ja asettamalla syytteeseen verkkorikollisia.

Emme kuitenkaan voi olla ihmettelemättä, voisiko itävaltalainen radio- ja tv-lupamaksujen kerääjä kiinnostaa erilaisia ​​tutkijoita, tällä kertaa Itävallan tietosuojaviranomaisilta poliisin sijaan.

Vaikka tietoturvaloukkauksista kärsivät yritykset ovat itsekin kiistatta kyberrikosten uhreja, ne joutuvat joskus omiin oikeudellisiin ongelmiinsa, jos sääntelijä muodostaa mielipiteen, että niiden olisi voinut ja olisi pitänyt tehdä enemmän asiakkaidensa suojelemiseksi.

Loppujen lopuksi, kuten Alankomaiden syyttäjät huomauttavat, henkilöt, joiden tiedot todella varastetaan, ovat ensisijaisia ​​uhreja täällä.

Aikaleima:

Lisää aiheesta Naked Security