woensdag 21 maart 2012

High Tech Crime Consortium mailing list gehacked

Gisterochtend berichtte ik (omdat ik het wel grappig vond) dat Police.nl gedefaced was. Wat me vervolgens op de nodige kritiek kwam te staan omdat iedereen toch wel kon zien dat dit een site van een hobbyist was. En inderdaad, dat wist ik ook wel, maar ik vond het vooral grappig.
Echter wat ik over het hoofd zag, maar gelukkig @PeterHermse niet. Was de 'bonus' die vermeldt stond in het deface tekst bericht.
Dit was namelijk een internet adres, plus username en password welke toegang gaf tot een mailing list. En niet zomaar een mailing list, namelijk de complete mail conversaties van het High Tech Crime Consortium vanaf 2000 tot heden.

Grote kans dus dat data uit deze mailinglist een dezer dagen zal uitlekken, mocht er interessante data in staan [wat ik betwijfel, aangezien de beveiliging wel érg slecht was.]
Via de lijst werden vooral verzoeken gedaan van verschillende Cyber Crime Cops om hulp. Tevens werd er aardig gekletst over de arrestatie van @anonymouSabu, waar men verbaast over leek te zijn. En ook werden er gesproken over 'on-going investigations'. En deze laatste data kan wel van enige waarde zijn aangezien het hier om strafzaken gaat waarvan de verdachte mogelijk nog compleet niet op de hoogte is dat er een zaak loopt.

In de deface melding staat @stramble vermeldt als dader.

Zo krijgt een grappig bedoelt tweetje vanaf mijn telefoon in de morgen ineens een heul andere twist! Met dank aan @PeterHermse voor zijn oplettendheid!

Mailing list is na contact met de beheerder nu weer gesloten.

1 opmerking: