image

ShinyHunters publiceert data 10 miljoen bezoekers Madison Square Garden

donderdag 25 juni 2026, 14:56 door Redactie, 8 reacties

De criminele groepering ShinyHunters heeft de gegevens van zo'n tien miljoen bezoekers van Madison Square Garden gepubliceerd, alsmede medewerkers van de bekende New Yorkse sportarena. Inmiddels zijn er in de Verenigde Staten wegens het datalek meerdere rechtszaken tegen de uitbater van Madison Square Garden gestart. ShinyHunters maakte op 12 juni via de eigen website bekend dat het 26 miljoen records met persoonlijke identificeerbare informatie had buitgemaakt, alsmede interne bedrijfsgegevens.

De sportarena kreeg een aantal dagen om losgeld te betalen, anders dreigde de criminele groepering om de gegevens openbaar te maken. Een aantal dagen later werd de 42 gigabyte grote dataset online gezet. De dataset bevat onder andere zo'n tien miljoen e-mailadressen, alsmede namen, adresgegevens en telefoonnummers. Ook werden zo'n tienduizend geboortedatums aangetroffen. De gestolen e-mailadressen zijn nu toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de tien miljoen gestolen e-mailadressen was tachtig procent al via een ander datalek bij Have I Been Pwned bekend.

Reacties (8)
Vandaag, 14:59 door Anoniem
Zouden er inmiddels al meerdere opsporingsdiensten achter deze groep aan zitten?
Het begint nu wel behoorlijk irritant te worden deze groep met mogelijk nogal wat maatschappelijke ontwrichting tot gevolg.....
Vandaag, 15:12 door Anoniem
Door Anoniem: Zouden er inmiddels al meerdere opsporingsdiensten achter deze groep aan zitten?
Het begint nu wel behoorlijk irritant te worden deze groep met mogelijk nogal wat maatschappelijke ontwrichting tot gevolg.....
waarschijnlijk is dit een groep in een land zit waar ze niet zomaar opgepakt kunnen worden. bijv rusland. natuurlijk kan er een bevel uitgezet worden maar de kans dat ze uit naar europa of de VS komen is erg klein als je zo iets op je kerfstok hebt
Vandaag, 16:04 door Anoniem
En degenen in Frankrijk van deze groep, zijn die al opgepakt?

Of dienen deze activiteiten ook nog een ander doel, namelijk algehele chaos en ontwrichting?

Dat zou een reden kunnen zijn om hen niet te kunnen aanpakken, zogenaamd.
Vandaag, 17:48 door Anoniem
Door Anoniem:
Door Anoniem: Zouden er inmiddels al meerdere opsporingsdiensten achter deze groep aan zitten?
Het begint nu wel behoorlijk irritant te worden deze groep met mogelijk nogal wat maatschappelijke ontwrichting tot gevolg.....
waarschijnlijk is dit een groep in een land zit waar ze niet zomaar opgepakt kunnen worden. bijv rusland. natuurlijk kan er een bevel uitgezet worden maar de kans dat ze uit naar europa of de VS komen is erg klein als je zo iets op je kerfstok hebt

Er waren een aantal opgepakt, die kwamen o.a. uit Frankrijk en Canada en zover hackersgroepen werken is dit globaal meestal. Het ergert me niet zozeer dat die groep zo actief is, maar meer hoe makkelijk ze het allemaal laten lijken en meeste gevallen is het Salesforce i.c.m. een phish methodiek. Dan denk ik eerder, waarom is de awarenes training zo balabert en is Saleforce er niet op gaan acteren of verantwoordelijk gehouden.
Vandaag, 18:32 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Zouden er inmiddels al meerdere opsporingsdiensten achter deze groep aan zitten?
Het begint nu wel behoorlijk irritant te worden deze groep met mogelijk nogal wat maatschappelijke ontwrichting tot gevolg.....
waarschijnlijk is dit een groep in een land zit waar ze niet zomaar opgepakt kunnen worden. bijv rusland. natuurlijk kan er een bevel uitgezet worden maar de kans dat ze uit naar europa of de VS komen is erg klein als je zo iets op je kerfstok hebt

Er waren een aantal opgepakt, die kwamen o.a. uit Frankrijk en Canada en zover hackersgroepen werken is dit globaal meestal. Het ergert me niet zozeer dat die groep zo actief is, maar meer hoe makkelijk ze het allemaal laten lijken en meeste gevallen is het Salesforce i.c.m. een phish methodiek. Dan denk ik eerder, waarom is de awarenes training zo balabert en is Saleforce er niet op gaan acteren of verantwoordelijk gehouden.

Naar alle waarschijnlijkheid zijn de shinyhunters niet de daadwerkelijke hackers, maar doen ze alleen het afpersing gedeelte. Zelden doen hackers groepen nog de hele aanval zelfstandig uitvoeren. Je hebt voor elke stage van de aanval specialistische groepen die na het succesvol uitvoeren de boel 'doorverkopen' aan de volgende groep met de juiste expertise.
Vandaag, 18:37 door Anoniem
Tja ik ben ook tegen deze groep, maar aan de andee kant tonen ze ook aan dat orgainisaties te veel onnodige data opslaan en dat deze hun beveiliging nog steeds niet op orde hebben of serieus nemen.

Verder vind ik het wel meevallen m.b.t. e-mailadressen, alsmede namen, adresgegevens en telefoonnummers.
De meeste van deze hebben bedrijven ook gewoon op hun website staan. Alleen met deze vier kun je niet zo heel veel.

Je kunt ook zo wat maken wat het internet afstruimt en deze gegeven in een data-base voor je zet.

Vroeger had je nog de Gouden Gids en het KPN telefoonboek waar ook een hoop in stond zelfs al je wilde je 06 nummer :-)

Wat is veel erger vind op vandaag is dat ziekenhuizen, banken e.d. ook om een foto vragen en voor op mijn pasje maar ook voor in hun systeem. Denk maar eens aan de ASN Bank met hun indentificatie plicht. Een bank hoeft geen foto van je te hebben. En ook andere instancies niet.
Vandaag, 19:57 door Anoniem
Door Anoniem: Tja ik ben ook tegen deze groep, maar aan de andee kant tonen ze ook aan dat orgainisaties te veel onnodige data opslaan en dat deze hun beveiliging nog steeds niet op orde hebben of serieus nemen.

Verder vind ik het wel meevallen m.b.t. e-mailadressen, alsmede namen, adresgegevens en telefoonnummers.
De meeste van deze hebben bedrijven ook gewoon op hun website staan. Alleen met deze vier kun je niet zo heel veel.

Je kunt ook zo wat maken wat het internet afstruimt en deze gegeven in een data-base voor je zet.

Vroeger had je nog de Gouden Gids en het KPN telefoonboek waar ook een hoop in stond zelfs al je wilde je 06 nummer :-)

Wat is veel erger vind op vandaag is dat ziekenhuizen, banken e.d. ook om een foto vragen en voor op mijn pasje maar ook voor in hun systeem. Denk maar eens aan de ASN Bank met hun indentificatie plicht. Een bank hoeft geen foto van je te hebben. En ook andere instancies niet.

De meeste mensen hebben een of twee mogelijk zelfs drie mail adressen.... het zijn dus de adressen van klanten van dat bedrijf.
dus er kan een patroon zichtbaar zijn waar de naam verder ook zou kunnen passen, of elders een stapje verder kan komen.
Er kunnen ook sites zijn waar de passwords leesbaar zijn... dan is er weer een opstapje... etc etc.

En verder ik denk dat een premie zetten op gestolen gegevens kan helpen, wat de last ligt niet bij de hoarder.

Voor elk gestolen item moet de data eigenaar ( degene van wie het mailadres etc is) een overlast vergoeding krijgen bv Eur 5,-- voor een mail adres, Eur 20 voor een foto, etc en dan alles wat gecombineerd kan worden met elkaar vermenigvuldigen.
De minimale item vergoeding Eur 5,--

Pas dan wordt het lonend om werkelijk wat te gaan beveiligen., per keer dat een voormalige klant ermee lastig gevallen wordt.
Odido mail adres is inmiddels gebruikt voor een paar kvk rekeningen, belasting brief, 2 maal dreigen met deurwaarder etc...
ook als is t adres dan al 3 jaar niet meer in gebruik zou dit zo'n 60 euro claim moeten opleveren.
Vandaag, 22:53 door Anoniem
Bedrijven komen ook veel te makkelijk weg met lamlendigheid.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.