image

4 jaar jeugddetentie voor man die inbrak bij provider TalkTalk

woensdag 12 juni 2019, 11:45 door Redactie, 2 reacties

Een 22-jarige Britse man die inbrak bij internetprovider TalkTalk en verschillende andere organisaties is veroordeeld tot vier jaar jeugddetentie. Bij de aanval op TalkTalk, die in 2015 plaatsvond, werden de gegevens van 157.000 klanten buitgemaakt.

De Brit dreigde de gegevens openbaar te maken als TalkTalk niet zou betalen. Ook de andere organisaties waar hij wist in te breken werden afgeperst. Hoewel de man grote bedragen van zijn slachtoffers eiste, ontving hij voor al zijn afpersingspogingen in totaal 4400 pond. Volgens de advocaat van de Brit ging hij zich met cybercrime bezighouden omdat hij niet de vereiste rapportcijfers haalde om aan een informatieopleiding deel te nemen, zo melden de BBC en The Journal.

Uit onderzoek van de Britse databeschermingsautoriteit ICO bleek dat TalkTalk de aanval had kunnen voorkomen als het basale maatregelen had genomen om klantgegevens te beschermen. De aanval kostte de provider naar schatting 77 miljoen pond. Daarvan was 42 miljoen pond een direct gevolg van de aanval, de rest waren andere kosten, waaronder het verlies van 95.000 klanten.

Reacties (2)
12-06-2019, 17:07 door Anoniem
Ik snap er geen hout van waarom TalkTalk geen boete krijgt.

Waarom de security officer, financieel directeur niet de gevangenis in moeten omdat ze de keuze gemaakt hebben voor slechts beveiliging.

De wereld doet alles verkeerd om.


LANG LEVE DEZE HACKER!!!!!
13-06-2019, 10:45 door Anoniem
De volgende punten snap ik niet.... 4 jaar jeugd detentie? Was deze persoon 17 toen hij inbrak?
Daarnaast.... waarom jeugddetentie.. De persoon handelde duidelijk met intentie tot cybercrime.. zeker voor een persoon die het ging doen vanwege het niet kunnen volgen van een ICT opleiding... Deze persoon had als een volwassene berecht moeten worden.

Naast dat de 'slachtoffers' van de persoon (de echte slachtoffers waren de klanten) duidelijk een gemis hadden in hun implementatie van security, toont dit duidelijk de zwakheden in de huidige ICT regelingen. Er is te weinig controle op het security niveau van bedrijven, te weinig boetes en te weinig 'integriteit' zowel binnen de bedrijven alsmede 'pentest' partijen die simpele scans verkopen als 'security assessments'. De algemene staat van ICT beveiliging alsmede de branch is abominabel en vereist striktere auditing.

Het is tijd voor strengere wetten, security moet geen afterthough (als dit uberhaupt wordt gedaan) zijn, maar een must.

</endrage>
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.