Een groep cybercriminelen die eind december Microsofts Xbox Live en het Sony PlayStation Network via duizenden gehackte thuisrouters aanvielen en vervolgens deze routers tegen betaling aanboden voor het uitvoeren van DDoS-aanvallen hadden de beveiliging van hun eigen website niet op orde.
Iemand is er namelijk in geslaagd om de website van de DDoS-dienst te hacken en heeft daarbij de database met klantgegevens buitgemaakt. Klanten konden namelijk tegen betaling het netwerk van gehackte thuisrouters inschakelen om DDoS-aanvallen tegen allerlei websites uit te voeren. IT-journalist Brian Krebs ontving een kopie van de gestolen database, met daarin ruim 14.000 geregistreerde gebruikers.
Opvallend genoeg bleek dat alle geregistreerde gebruikers en hun wachtwoorden onversleuteld in de database waren opgeslagen. Verder laat de database zien dat de meeste geregistreerde gebruikers geen betalende klanten waren, slechts een paar honderd accounts zouden voor de DDoS-dienst hebben betaald. In totaal zouden de betalende gebruikers meer dan 11.000 dollar aan bitcoins aan de groep achter de DDoS-dienst hebben overgemaakt. Inmiddels zijn verschillende leden van de groep opgepakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.