image

Anonymous lekt gegevens 270 Nederlanders

vrijdag 30 december 2011, 12:02 door Redactie, 24 reacties

Internetbeweging Anonymous heeft de privégegevens van 270 Nederlanders online gezet, waaronder van een PVV-Kamerlid, journalisten, bankmedewerkers en tal van organisaties, zo blijkt uit analyse van Security.nl. Het gaat om creditcardgegevens, namen, adresgegevens, telefoonnummers, wachtwoordhashes en e-mailadressen die tijdens de aanval op het Amerikaanse inlichtingenbedrijf Stratfor zijn buitgemaakt.

Anonymous publiceerde een bestand met de details van 860.000 accounts. Daarin staan onder andere creditcardnummers, verloopdatum en CVV-code, waardoor creditcardmisbruik kinderspel is. Met de gestolen creditcardgegevens zijn inmiddels al donaties aan liefdadigheidsinstellingen gedaan. Ook zouden de gevonden e-mailadressen voor (gerichte) phishingaanvallen kunnen worden gebruikt.

E-mailadressen
Uit analyse van het bestand blijkt dat PVV-Kamerlid Marcial Hernandez een abonnement bij het Amerikaanse bedrijf had, wat hij met zijn @tweedekamer.nl adres registreerde. Verder zijn er ook accounts door het ministerie van Binnenlandse Zaken en Koninkrijksrelaties, Economische Zaken en Buitenlandse Zaken geregistreerd. De gebruikte wachtwoorden zijn via het MD5 hashing algoritme versleuteld, wat betekent dat als ze niet langer dan negen karakters zijn, ze eenvoudig zijn te kraken. Dat vormt een serieus risico, aangezien veel internetgebruikers hetzelfde wachtwoord voor meerdere accounts gebruiken.

Ook journalisten van het AD, Volkskrant, NRC en het Parool zijn in de lijst terug te vinden, inclusief creditcardgegevens. Hetzelfde geldt voor de ambassades van Peru en Japan in Nederland en organisaties zoals Greenpeace, Amnesty Nederland en het Internationaal Strafhof.

In de lijst staan ook e-mailadressen en creditcardgegevens van Shell, Accenture, Heineken, TNO, Europol en banken als de Rabobank, ING, BNP Paribas en ABN Amro. Stratfor bood gisteren getroffen klanten een jaar lang gratis identiteitsbescherming aan.

Update 14:30
Tegenover Nu.nl laat Hernandez weten dat hij door Stratfor is gewaarschuwd en direct zijn creditcard heeft laten blokkeren. "Bij mij zijn voor zo ver ik weet alleen mijn email adres en creditcardgegevens gelekt." In het geval van het PVV-Kamerlid staan in het bestand echter ook zijn volledige adresgegevens vermeld.

Reacties (24)
30-12-2011, 12:17 door Anoniem
Goeie zaak. ..i love these guys..het is goed dat er machten zijn die dit soort zgn Hoge pieten, even weer flink met de feiten op de neus drukt, Hele goeie zaak om die zooi op het net te zetten, ten eerste hebben ze een credit card (Dus ze zijn rijker dan jij en ik) ten 2de zijn het allemaal mensen die ook anderen oplichten ..en ten derde..eeh Punt 1 en 2 zijn voldoende.En trust me mensen , iedere penny die van hun rekening Gejat zal worden is verzekerd..

Laat dit een les zijn voor ze.
You Go Anymouse You ROCk,, HACK them All and sent the money for the poor..No Offence Mr officer
30-12-2011, 12:31 door securbenik123321
Door Anoniem: Goeie zaak. ..i love these guys..het is goed dat er machten zijn die dit soort zgn Hoge pieten, even weer flink met de feiten op de neus drukt, Hele goeie zaak om die zooi op het net te zetten, ten eerste hebben ze een credit card (Dus ze zijn rijker dan jij en ik) ten 2de zijn het allemaal mensen die ook anderen oplichten ..en ten derde..eeh Punt 1 en 2 zijn voldoende.En trust me mensen , iedere penny die van hun rekening Gejat zal worden is verzekerd..

Laat dit een les zijn voor ze.
You Go Anymouse You ROCk,, HACK them All and sent the money for the poor..No Offence Mr officer
tjee, wat moet een mens rijk zijn om een creditcard te hebben !!

ik schat jouw leeftijd naar aanleiding van jouw antwoord hier zo ongeveer 14 tot 16 jaar.
30-12-2011, 13:13 door Anoniem
Door Anoniem: Goeie zaak. ..i love these guys..het is goed dat er machten zijn die dit soort zgn Hoge pieten, even weer flink met de feiten op de neus drukt, Hele goeie zaak om die zooi op het net te zetten, ten eerste hebben ze een credit card (Dus ze zijn rijker dan jij en ik) ten 2de zijn het allemaal mensen die ook anderen oplichten ..en ten derde..eeh Punt 1 en 2 zijn voldoende.En trust me mensen , iedere penny die van hun rekening Gejat zal worden is verzekerd..

Laat dit een les zijn voor ze.
You Go Anymouse You ROCk,, HACK them All and sent the money for the poor..No Offence Mr officer

Chargeback fees kunnen tot wel 50 euro per transactie oplopen... Dat geld komt helemaal niet aan bij de liefdadigheidsinstellingen, sterker nog, het kost ze geld (al hoop ik als blijkt dat ze er niets mee te maken hebben ze deze bespaart blijven).

En zoals hierboven al gezegd wordt, rijk zijn omdat ze een creditcard hebben? Een creditcard kost jou naar alle waarschijnlijkheid 4 weekjes je zakgeld opsparen en een borgstelling van je ouders, en hopla... Creditcard in de pocket! Ben jij dan ook rijk?
30-12-2011, 14:02 door Marti van Lin
Wat een sensatiezucht en foute instelling. Diefstal (de rijken uitschudden en het onder de "armen" verdelen) blijft diefstal en valt nooit goed te praten. Daarbij heeft dit niets meer met Hacking, maar met tirannie te maken. Het openbaar maken van privé gegevens is simpelweg een vorm van intimidatie.

Anonymous is begonnen als een Hacker collectief met een nobel doel, maar is met deze foute actie doorgeschoten tot een Maffia-achtige organisatie.
30-12-2011, 15:39 door Anoniem
hmm.. dit lijkt me een actie die 99% zeker weten internetvrijheid in gevaar brengt.. Toch een probleem dat anonymous anoniem is.. Iedereen kan een actie uitvoeren, dus ook veiligheidsdiensten en ander gespuis. Anonymous is de natte droom van iedere ictspion.. We are legion. Who are we?
30-12-2011, 15:49 door Anoniem
Mensen hebben een ongelofelijk verkeerd beeld van wat stratfor is en doet, het is eigenlijk niets anders dan een betaalde nieuwsservice; voor geo-politiek nieuws; ontwikkelingen en de mogelijke implicaties/uitwerkingen daarvan.

Wat heeft dat nu met GROOTKAPITAAL te maken?
Het is slordig en niet netjes van ze geweest om de data te lang vast te houden, en dan nog eens op een slecht beveiligde manier ook. Geeft alleen maar aan wat voor bedrijf het is. Maar goed, dat betekend uiteraard niet dat de hackers vrij zijn om dan maar al deze data vrijelijk het net op te flikkeren en daar nog eens de daarbijbehorende wachtwoorden te ontcijferen en erbij te posten. Triest, wat willen ze hier nu mee bereiken? Die hele actie zegt meer over hun dan over Stratfor.

Robin Hood?
Dan kunnen ze wel doen alsof ze Robin Hood zijn, maar tegenwoordig heb je met MasterCard/Visa zoiets als SecureCode/Verified, wat het vrijwel onmogelijk maakt om zooets uit te voeren als dat hun beweerd hebben. Al is het ze gelukt, is het voor de CC-maatschappijen een koud kunstje om deze fraudulente transacties terug te draaien en ongedaan te maken.

Die hele actie van het publiceren van privé én CC-data slaat gewoon helemaal nergens op, dit had niet gehoeven. En het geclaimde miljoen kunnen ze wel op hun buik schrijven. Diegene die achter clubjes als anonymous aanlopen zijn niets anders dan meelopers die zich nergens in verdiepen en met drogredenen alles goed menen te kunnen praten. Zelf nadenken doen ze niet. Voor een rood stoplicht hoef je immers toch ook niet te stoppen? Moeten ze de weg maar op dat moment met een hek afsluiten. Zo stom kunnen ze redeneren. Pubers en dombos.
30-12-2011, 16:07 door Anoniem
Door Anoniem: Goeie zaak. ..i love these guys..het is goed dat er machten zijn die dit soort zgn Hoge pieten, even weer flink met de feiten op de neus drukt, Hele goeie zaak om die zooi op het net te zetten, ten eerste hebben ze een credit card (Dus ze zijn rijker dan jij en ik) ten 2de zijn het allemaal mensen die ook anderen oplichten ..en ten derde..eeh Punt 1 en 2 zijn voldoende.En trust me mensen , iedere penny die van hun rekening Gejat zal worden is verzekerd..

Hoe oud ben je? 9 jaar of zo? Zo niet, dan vermoed ik dat jij de enige Nederlander bent zonder credit card! En het zijn allemaal mensen die anderen ook oplichten pfffff gaat het voor de rest wel goed met je?
30-12-2011, 16:16 door Anoniem
De eerste reageerder op dit topic is behoorlijk de weg kwijt. De beveiliging van bedrijven checken == ok. Tienduizenden credit card nummers en honderdduizenden email adressen en passwords vrijgeven == !ok. Sterker nog, is crimineel en verdient het om zwaar bestraft te worden. Het is duidelijk voor de weldenkenden onder ons waarom, maar voor de wat verdwaasden zal ik het maar eens uitleggen:

Die mensen hebben niks verkeerd gedaan! Gewoon omdat ze zich bij Stratfor hebben geregistreerd verdienen ze geen straf! En als ze wel wat verkeerd hebben gedaan dan hebben we een rechtssysteem om dat aan te pakken. Als je de mening bent toegedaan dat dat systeem niet functioneert en je jezelf het recht toeeigent om die mensen te straffen (zonder proces, zonder bewijs, zonder procedure, zonder tegenspraak, zonder verdediging) dan keur je daarmee *ook* goed als de politie op een dag binnen komt vallen en links en rechts mensen arresteert of neerschiet (categorisch imperatief).

De Anonymous group is een clubje begaafde hackers maar is verder maatschappelijk, sociaal en filosofisch geheel de weg kwijt. Aanpakken die hap.

-- Jos Visser (josv@osp.nl)
30-12-2011, 16:19 door Anoniem
Voor zover ik weet is het VERBOTEN om cvv codes op te slaan. Deze mogen alleen ten tijde van een transactie worden gebruikt ter verificatie en dienen daarna gelijk te worden gewist.
Doe es snel stratfor sewen slachtofferts!
30-12-2011, 16:36 door Anoniem
-wegejorist-
30-12-2011, 17:03 door Anoniem
"THE STRATFOR HACK IS NOT THE WORK OF ANONYMOUS" - http://pastebin.com/8yrwyNkt
30-12-2011, 17:27 door Anoniem
"Goeie zaak. ..i love these guys..het is goed dat er machten zijn die dit soort zgn Hoge pieten, even weer flink met de feiten op de neus drukt, Hele goeie zaak om die zooi op het net te zetten, ten eerste hebben ze een credit card (Dus ze zijn rijker dan jij en ik) ten 2de zijn het allemaal mensen die ook anderen oplichten ..en ten derde..eeh Punt 1 en 2 zijn voldoende."

Wow. Ik heb ook een credit card. Verder sta ik zo'n 2000 euro rood, en heb geen spaargeld. Maar kennelijk mag je mij dus beroven omdat ik een credit card heb en dus rijk ben. Daarnaast ben ik kennelijk een oplichter, omdat ik een credit card heb. Je redenatie slaat werkelijk nergens op.

"En trust me mensen , iedere penny die van hun rekening Gejat zal worden is verzekerd.."

Jups, maar dat houdt dus wel in dat degene die het geld ontvangt, zoals een goed doel, het geld en een extra heffing mag betalen. Goede doelen zijn dus zeker -niet- blij. Verder blijft het gewoon diefstal, ongeacht of het verzekerd is.
30-12-2011, 18:24 door Anoniem
SecureCode/Verified is een lachertje. Op de websites die het gebruiken (meeste niet) kon ik, mijn wachtwoord al lang weer vergeten zijnde, gewoon resetten. Het stelt dus _helemaal_niets_ voor...
30-12-2011, 18:46 door Anoniem
Het wordt tijd dat die anonymous jongelui een vriendin krijgen. Kunnen ze leukere dingen doen op hun puber slaapkamertjes dan andere mensen/ bedrijven zieken.


Martin
30-12-2011, 18:50 door Unit 10 Forensics
.
Er zijn ruim 2000 Nederlanders ook slachtoffer van gelekte wachtwoorden, deze zijn inmiddels door het initiatief PrivateCERT_NL geïnformeerd en geadviseerd.
.
31-12-2011, 06:42 door Anoniem
De Stratfor hackers hebben duidelijk een slecht ontwikkeld rechtvaardigheidsgevoel. Het is not done om privé gegevens van mensen (derden) te publiceren in een poging iets aan te tonen.

Stratfor is als bedrijf wel uitermate arrogant (gratis "id bescherming": volslagen belachelijk) en daarbij sturen ze ook nog eens ongevraagd mailings. Kennelijk verzamelen ze adressen van web sites of ze controleren niet met een bevestigingsvraag of het werkelijk de ontvanger is die zijn adres heeft opgegeven. Dat betekent dat je wie dan ook een abonnement op hun nieuwsbrief kan bezorgen.
31-12-2011, 07:26 door Anoniem
Om het even over security te hebben :
De gebruikte wachtwoorden zijn via het MD5 hashing algoritme versleuteld, wat betekent dat als ze niet langer dan negen karakters zijn, ze eenvoudig zijn te kraken
dat kan dan wel waar zijn maar dat neemt niet weg dat je wel de gehashte pw's tot je beschikking moet hebben . Dus daar begint al een wezelijk stukje security op de gehackte sites. Of ben ik abuis ?
31-12-2011, 08:48 door Anoniem
Wat een sukkels daar bij Stratfor. Het is hun fout dat dit is gebeurd.
Database records (velden waar de critical data staat) zijn doodsimpel te encrypten met de Eruces applicatie.
Ieder veld een eigen key en alleen users met de voor die persoon geldige key kan dan dat bepaalde veld decrypten en dus inzien.
Het probleem is dat de leiding van Stratfor liever dikke bonussen uitkeert dan geld steekt in Security.
Dus aan de schandpaal dat management. Start een class act wegens Willful neglect en claim miljarden damages!
31-12-2011, 10:29 door Anoniem
DERP
31-12-2011, 11:27 door Anoniem
Je zal gelijk hebben dat securecode/verified nog aan het begin van z'n uitrol is, maar ik heb het al een paar keer mogen gebruiken, en dit verifiëren (securecode) ging bij mij middels mijn Raboreader leek een beetje op een ideal-transactie.
31-12-2011, 12:33 door Anoniem
Ook als het wachtwoord langer is dan 9 chars is de MD5 decrypt vaak nog steeds eenvoudig omdat men geen speciale leestekens gebruikt.

Een MD5 hash uit de lekte lijst geeft als resultaat: 2confirmations
Aanzienlijk meer dan 9 chars, lijkt mij.

Zou ook fijn zijn als (deze) mensen leren om voor een abbo-login niet hetzelfde ww te gebruiken als voor hun bank, email etc.
De eigenaar van het bovenstaande wachtwoord is reeds op de hoogte gesteld en heeft deze nu aangepast.
01-01-2012, 20:40 door Anoniem
Door securbenik123321:
Door Anoniem: Goeie zaak. ..i love these guys..het is goed dat er machten zijn die dit soort zgn Hoge pieten, even weer flink met de feiten op de neus drukt, Hele goeie zaak om die zooi op het net te zetten, ten eerste hebben ze een credit card (Dus ze zijn rijker dan jij en ik) ten 2de zijn het allemaal mensen die ook anderen oplichten ..en ten derde..eeh Punt 1 en 2 zijn voldoende.En trust me mensen , iedere penny die van hun rekening Gejat zal worden is verzekerd..

Laat dit een les zijn voor ze.
You Go Anymouse You ROCk,, HACK them All and sent the money for the poor..No Offence Mr officer
tjee, wat moet een mens rijk zijn om een creditcard te hebben !!

ik schat jouw leeftijd naar aanleiding van jouw antwoord hier zo ongeveer 14 tot 16 jaar.


mm tja wat zal k zeggen over de reactie o die reactie. Laat een tiener ook een mening hebben. Een rebels mening mag. Zo komt er wat opstand in dit land. In 2011 was er misschien een arabische lente maar hier kan ook een europese lente komen. Door al het afgepakte geld van ons dat de banken zijn schuld is. Ministers die niet kunnen regeren. Dat vrijwel de euro gaat vallen. Wij zijn met zijn allen in de val gelopen in de leugens van de regering. Het nieuws dat ons gerust wou stellen dat het goed loopt. Leugens. Ik ben niet de enige die dit denkt ik ben misschien niet oud genoeg om te stemmen. Maar heb toch vrije wil om te spreken over ons land.
02-01-2012, 12:22 door Anoniem
Ach, de overheden kunnen ook mijn (digitaal) leven op z'n kop zetten als ik (volgens hen) uit de pas loop. Niets mis mee als het andersom ook mogelijk blijkt te zijn. Is goed tegen een arrogante houding van overheden en zie Anonymous als de Robin Hood van vandaag. Misschien hebben ze nog wat sturing nodig als het gaat om de juiste creativiteit i.r.t. afgebakende impact en gevolgen, maar ze zijn zeker serieus te nemen en verfrissend bezig :-) Die volwassenheid is iets waar ze waarschijnlijk vanzelf ingroeien. Fijn dat ze er zijn, zou ze graag in mijn polis hebben voor het geval dat...
27-02-2012, 10:02 door Anoniem
Door Anoniem: Ach, de overheden kunnen ook mijn (digitaal) leven op z'n kop zetten als ik (volgens hen) uit de pas loop. Niets mis mee als het andersom ook mogelijk blijkt te zijn. Is goed tegen een arrogante houding van overheden en zie Anonymous als de Robin Hood van vandaag. Misschien hebben ze nog wat sturing nodig als het gaat om de juiste creativiteit i.r.t. afgebakende impact en gevolgen, maar ze zijn zeker serieus te nemen en verfrissend bezig :-) Die volwassenheid is iets waar ze waarschijnlijk vanzelf ingroeien. Fijn dat ze er zijn, zou ze graag in mijn polis hebben voor het geval dat...
Lekker simpel. Idioten met idioten bestrijden.

Ja dat zal ons allen goed doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.