image

FBI arresteert LulzSec Sony-hacker

vrijdag 23 september 2011, 08:34 door Redactie, 11 reacties

De FBI heeft een lid van hackerscollectief LulzSec gearresteerd, die de systemen van Sony Pictures Entertainment zou hebben gehackt. Het gaat om de 23-jarige Cody Kretsinger uit Phoenix, die gisterenochtend door FBI-agenten werd aangehouden. Kretsinger, alias 'recursion', zou nog steeds of een voormalig lid van LulzSec zijn. De groep wist twee maandenlang verschillende bedrijven en netwerken te hacken, waaronder die van Sony.

De omvang van de schade bij Sony die Kretsinger zou hebben veroorzaakt wordt nog onderzocht. Via een SQL Injection-aanval wist hij toegang tot de database van de website te krijgen en maakte hij allerlei gegevens buit, die vervolgens online werden gezet.

Het zou gaan om wachtwoorden, e-mailadressen, thuisadressen, geboortedata en andere Sony opt-in gegevens van één miljoen geregistreerde gebruikers. Ook zouden alle admingegevens van Sony Pictures zijn gecompromitteerd, alsmede 75.000 muziekcodes en 3,5 miljoen muziekbonnen.

Proxy
De aanval was volgens de groep helemaal niet zo geavanceerd en demonstreerde hoe slecht Sony de gegevens van klanten beveiligde. "Eén van de oudste en meest voorkomende beveiligingslekken, zoals we nu zouden moeten weten. Waarom stel je zoveel vertrouwen in een bedrijf dat zichzelf voor zulke eenvoudige aanvallen blootstelt", aldus een verklaring van de groep destijds.

Hoe de FBI Kretsinger wist te arresteren laat het niet weten. De hacker gebruikte een proxy om zijn IP-adres te verbergen en wiste de harde schijf waarmee hij de aanval uitvoerde, zo beweert de openbare aanklager.

Reacties (11)
23-09-2011, 09:20 door Anoniem
Ik vermoed zelf dat ze hem via Twitter te pakken hebben gekregen. Daar hebben ze naar mijn idee iets teveel info laten slingeren, zoals een keer toen ze een live achtervolging op tv versloegen; deze achtervolging was maar in een heel klein gebied op tv waardoor de FBI een mooie lead had. Dat gecombineerd met een Twitter login die wellicht een keer iets minder secure/obfuscated was dan anders, en je hangt. Daarom: NOOIT praten. Hacking en egotripping gaan niet samen.
23-09-2011, 09:43 door Anoniem
Hacken doe je toch met een live-cd ....
23-09-2011, 10:16 door Anoniem
90% van dit soort gastjes wordt opgepakt omdat ze hun mond niet kunnen houden tegen vriendjes.
23-09-2011, 10:55 door Anoniem
Zo zal de comodohacker ook ten onder gaan, die heeft ook een te grote ego.
23-09-2011, 11:30 door Anoniem
100% van deze gasten worden opgepakt zonder genoeg bewijs ervoor. Dat ze het niet publiceren zegt genoeg!
23-09-2011, 12:12 door Mysterio
Door Anoniem: 100% van deze gasten worden opgepakt zonder genoeg bewijs ervoor. Dat ze het niet publiceren zegt genoeg!
Onzin, dat is gewoon procedure.
23-09-2011, 12:32 door Anoniem
een proxy ?! een goede vpn icm tor of gebruik de sock4/5 van een botnet. een proxy....dan vraag je erom.

Maak geen gebruik van amerikaanse bedrijven (google gebruiken om een plaatje te zoeken en deze gebruiken in je "AYBABTU" pagina, of dns dat is ook een onderschatte factor) en zorg dat je geen flash en/of java draait.

ik vraag me wel af waarom het zolang heeft geduurd voordat ze hem oppakken, er gingen al langer speculaties met naam en toenaam.
23-09-2011, 14:04 door Anoniem
"100% van deze gasten worden opgepakt zonder genoeg bewijs ervoor. Dat ze het niet publiceren zegt genoeg!"

We zullen wel zien of het tot een veroordeling komt. Maar over het algemeen wordt bewijs niet gepubliceerd, dus dat zegt helemaal niets.
24-09-2011, 21:50 door Anoniem__
VPN dienst HideMyAss heeft de gegevens van de vermeende LulzSec hackers afgegeven aan de FBI na dwangbevel.

zie het HideMyAss blog posting - http://blog.hidemyass.com/2011/09/23/lulzsec-fiasco/
en SecurityWeek artikel - https://www.securityweek.com/vpn-service-snitched-alleged-lulzsec-member

bron: tweakers.net : http://tweakers.net/nieuws/76983/vpn-dienst-geeft-gegevens-lulzsec-hacker-door-aan-fbi.html
25-09-2011, 09:11 door [Account Verwijderd]
[Verwijderd]
25-09-2011, 15:25 door Anoniem
@ rookie, hoe wil je anders gratis internet krijgen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.