Nederlandsk mistenkt fengslet for påståtte megatyverier av personopplysninger

Nederlandsk mistenkt fengslet for påståtte megatyverier av personopplysninger

Kilde node: 1922225

Den offentlige påtalemyndigheten i Nederland [nederlandsk: Tiltale] har nettopp gitt ut informasjon om en ikke navngitt mistenkt arrestert tilbake i desember 2022 for angivelig stjele og selge personopplysninger om titalls millioner mennesker.

Ofrene skal bo i land så langt fra hverandre som Østerrike, Kina, Columbia, Nederland selv, Thailand og Storbritannia.

Tilsynelatende har domstolene tatt en streng tilnærming til denne saken, faktisk holdt arrestasjonen hemmelig fra slutten av 2022 og frem til nå, og ikke latt den mistenkte ut mot kausjon.

Ifølge departementets rapport ble det fattet en rettskjennelse om varetektsfengsling i begynnelsen av desember 2022, da myndighetene fikk tillatelse til å holde den mistenkte innestengt i ytterligere 90 dager, noe som betyr at de kan holde ham til minst mars 2023 som arbeid med saken hans fortsetter.

Den mistenkte etterforskes for flere lovbrudd: besittelse eller publisering av «ikke-offentlige» data, besittelse av phishing-programvare og hackingverktøy, datahacking og hvitvasking av penger.

Aktoratet hevder at han hvitvasket kryptovaluta til en verdi av nesten en halv million euro i løpet av 2022, så vi antar at retten anså ham som en flyrisiko, bestemte at hvis han ble løslatt, ville han kanskje kunne ødelegge bevis og, antagelig, tenkte at han kunne prøve å advare andre i nettkriminalitetsforaene der han hadde vært aktiv for å begynne å dekke sporene deres også.

Myndighetsbrudd?

Spennende nok ble etterforskningen utløst av at det på et nettkriminalitetsforum dukket opp en multi-millioner rekorder med personopplysninger knyttet til østerrikske innbyggere.

Disse datapostene, ser det ut til, viste seg å ha en felles kilde: selskapet som er ansvarlig for å samle inn radio- og TV-lisensavgifter i Østerrike.

Østerrikske politifolk gikk tilsynelatende undercover for å kjøpe opp en kopi av de stjålne dataene til seg selv, og i ferd med å gjøre det (deres etterforskningsmetode ble ikke overraskende avslørt) identifiserte et IP-nummer som på en eller annen måte var koblet til brukernavnet de hadde behandlet på det mørke nettet.

Det IP-nummeret førte til Amsterdam i Nederland, hvor det nederlandske politiet tok etterforskningen videre.

Som det nederlandske departementet skriver:

Teamet har sterke indikasjoner på at den mistenkte opererte under det brukernavnet og at han i lang tid hadde tilbudt ikke-offentlige personopplysninger – inkludert pasientdata fra journaler – på forumet for betaling under det navnet. […]

Med tyveri av store mengder digitale data, kombinasjon av ulike databaser og handel med tilgang til disse dataene, vet flere og flere kriminelle hvor en person bor, utfører banktransaksjoner, hvilken bil de har, hva passordet deres er, hvilke telefonnumre de har, hvor de jobber, går på skole osv. Der det før var nødvendig å observere folk i ukevis for å identifisere det rette offeret, er det nå tilstrekkelig med et trykk på en knapp.

Hva nå?

Vi gir deg beskjed hvis og når vi får vite mer om denne saken.

Vi vet med sikkerhet at det nederlandske politiet og påtalemyndigheten ikke kommer til å miste interessen, fordi departementet avslutter sin kunngjøring med disse ordene:

Denne typen kriminell aktivitet krenker ikke bare personvernet til millioner av mennesker grovt, men forårsaker også økonomisk skade på enkeltpersoner og bedrifter. Politi og påtalemyndighet er forpliktet til å bekjempe denne komplekse formen for kriminalitet ved å oppdage og straffeforfølge nettkriminelle.

Men vi kan ikke la være å lure på om det østerrikske selskapet for innkreving av lisensavgifter for radio og TV kan tiltrekke seg interessen til etterforskere av en annen type, denne gangen fra de østerrikske databeskyttelsesmyndighetene i stedet for politiet.

Selv om selskaper som lider av brudd unektelig selv er ofre for nettkriminalitet, havner de noen ganger i sine egne juridiske problemer hvis regulatoren mener at de kunne og burde ha gjort mer for å beskytte kundene sine.

Tross alt, som den nederlandske påtalemyndigheten påpeker, er det personene hvis data faktisk blir stjålet som er de primære ofrene her.

Tidstempel:

Mer fra Naken sikkerhet