image

Man aangeklaagd voor credential stuffing-aanval op gokplatform DraftKings

vrijdag 19 mei 2023, 13:11 door Redactie, 2 reacties

In de Verenigde Staten is een achttienjarige Amerikaan aangeklaagd voor een credential stuffing-aanval op gokplatform DraftKings, waarmee hij toegang zou hebben gekregen tot 68.000 accounts. Indien schuldig kan hij worden veroordeeld tot een gevangenisstraf van tientallen jaren. Eind vorig jaar werd DraftKings slachtoffer van een credential stuffing-aanval. Hierbij worden eerder gelekte e-mailadressen en wachtwoorden gebruikt om op geautomatiseerde wijze toegang tot accounts te krijgen.

Aanvallers kijken of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen. De aanval is alleen mogelijk wanneer gebruikers hun wachtwoorden hergebruiken en bedrijven dergelijke geautomatiseerde aanvallen toestaan. Via de aanval werd er toegang tot 68.000 accounts verkregen. Vervolgens werd het geld buitgemaakt dat deze gebruikers in hun account hadden.

Volgens de procureur-generaal wisten de verdachte en zijn handlangers zo'n 600.000 dollar van zo'n zestienhonderd accounts te stelen. DraftKings besloot getroffen gebruikers schadeloos te stellen. Begin dit jaar vond er een huiszoeking bij de verdachte plaats. Op zijn computer werden software en zevenhonderd configuratiebestanden aangetroffen voor het uitvoeren van credential stuffing-aanvallen. Daarnaast troffen agenten op zijn telefoon gesprekken aan met handlangers over het aanvallen van de goksite en stelen van geld.

De Amerikaan is aangeklaagd voor ongeautoriseerde toegang tot een beveiligde computer met de intentie om fraude te plegen, computervredebreuk, ongeautoriseerde toegang tot een beveiligde computer, identiteitsdiefstal, "wire fraud" en samenzwering tot het plegen van wire fraud. Op deze laatste twee aanklachten staat elk een gevangenisstraf van maximaal twintig jaar.

Reacties (2)
21-05-2023, 11:02 door Anoniem
Dit kan toch alleen als wachtwoorden in plaintext opgeslagen worden?
Lijkt me nogal een vreemde werkwijze
23-05-2023, 16:43 door Xenomatrix
Achttien jarige man ? Kind zal je bedoelen. Hij zou m'n kleinzoon kunnen zijn. Wat een rotjoch ....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.