image

'Verdachte achter het hacken van tientallen bedrijven opgespoord via e-mailadres'

maandag 19 januari 2026, 10:14 door Redactie, 4 reacties

Een 40-jarige man heeft in de Verenigde Staten bekend verantwoordelijk te zijn voor het inbreken bij meer dan vijftig bedrijven, waarbij hij vervolgens deze toegang aan andere criminelen verkocht. Volgens de Amerikaanse autoriteiten kon de verdachte mede via het e-mailadres dat hij gebruikte voor het aanbieden van deze toegang worden opgespoord. De man zou het e-mailadres eerder ook hebben gebruikt voor het aanvragen van een Amerikaans visum.

Begin 2023 onderzocht de FBI een forum waarop malware te koop werd aangeboden. Volgens de aanklacht was de verdachte op dit forum actief. Tijdens het onderzoek verkocht de verdachte in eerste instantie een gekraakte versie van een penetratietesttool aan een undercoveragent, gevolgd door de toegang tot vijftig gehackte bedrijven. Later dat jaar werd de verdachte opnieuw door de undercoveragent benaderd, die om malware vroeg waarmee endpoint detection and response (EDR) systemen zijn uit te schakelen. De verdachte leverde deze malware tegen betaling van 15.000 dollar.

Tijdens het testen van de malware wist de FBI het ip-adres van de verdachte te traceren. Dat zou in juni 2023 zijn gebruikt bij een ransomware-aanval tegen een niet nader genoemd Amerikaans bedrijf en daarbij 50 miljoen dollar schade hebben veroorzaakt. De FBI wist uiteindelijk de naam van het forumaccount, gebruikt voor de verkoop van de toegang tot de gehackte systemen en malware, te koppelen aan de verdachte. Het forumaccount was geregistreerd met hetzelfde e-mailadres dat zeven jaar eerder was gebruikt voor het aanvragen van een Amerikaans visum. Daarnaast was het betreffende Gmail-adres ook gekoppeld aan verschillende andere accounts en betaalkaarten die allemaal onder de naam van de verdachte waren geregistreerd.

De verdachte verbleef in Georgië en werd daar op verzoek van Verenigde Staten aangehouden in 2024 aan uitgeleverd. De man heeft nu een "plea deal" met de Amerikaanse autoriteiten gesloten waarin hij schuld bekent. Hij kan worden veroordeeld tot een gevangenisstraf van maximaal 10 jaar. De rechter wijst op 11 mei dit jaar vonnis. De forumnaam en activiteiten van de verdachte werden eerder in verschillende rapporten van securitybedrijven en andere organisaties genoemd (pdf1, pdf2) genoemd, zo meldt The Record. Hoe de FBI het e-mailadres aan de verdachte kon koppelen is niet bekendgemaakt, maar het forum waarop de verdachte actief was werd eind 2022 gehackt, waarna de database met gebruikersgegevens online verscheen.

Reacties (4)
Vandaag, 10:39 door Anoniem
Hoe de FBI het e-mailadres aan de verdachte kon koppelen is niet bekendgemaakt, maar het forum waarop de verdachte actief was werd eind 2022 gehackt, waarna de database met gebruikersgegevens online verscheen.
In Nederland is een nogal beruchte moordzaak opgelost dankzij het feit dat de dader kon worden getraceerd via zijn e-mailadres. Op het internet zijn wij echt niet anoniem. En dat maakt niet uit of er sprake is van een hack of niet.
Vandaag, 11:42 door Anoniem
Dat is op z'n zachtst gezegd... niet erg slim...
Vandaag, 12:26 door Anoniem
Door Anoniem:
Hoe de FBI het e-mailadres aan de verdachte kon koppelen is niet bekendgemaakt, maar het forum waarop de verdachte actief was werd eind 2022 gehackt, waarna de database met gebruikersgegevens online verscheen.
In Nederland is een nogal beruchte moordzaak opgelost dankzij het feit dat de dader kon worden getraceerd via zijn e-mailadres. Op het internet zijn wij echt niet anoniem. En dat maakt niet uit of er sprake is van een hack of niet.

De meeste van ons zijn niet anoniem.... Het is zeker mogelijk om dat wel te zijn maar dan zul je ook fysieke maatregelen moeten gaan treffen om traceerbaarheid onmogelijk te maken.
Vandaag, 13:44 door Briolet
Hoe de FBI het e-mailadres aan de verdachte kon koppelen is niet bekendgemaakt,

Als je een visum aanvraagt, heb je volgens mij toch een redelijke koppeling met het e-mail adres. Op het visum zullen vrijwel zeker de echte persoonsdata staan. Je moet natuurlijk nog verifiëren of hij indertijd niet het adres van een ander heeft weten te gebruiken, maar je hebt alvast een persoon waar je de focus op kunt leggen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.