De Amerikaanse Justitie heeft vorig jaar in Nederland twee Russen laten arresteren, die worden verdacht van de grootste datadiefstal die ooit is gepleegd. De mannen zouden deel uitmaken van een groep van vijf die gegevens van 160 miljoen creditcards hebben gestolen.
De hack vond volgens de Amerikaanse Justitie plaats bij enkele grote financiële instellingen, zoals beursorganisaties Dow Jones en Nasdaq, winkelketen Carrefour, bank Dexia en lokale vestigingen van creditcardmaatschappijen Visa en Diners.
De hackers zouden binnengekomen zijn via sql-injecties: bij Nasdaq zat die bijvoorbeeld op de pagina waarop gebruikers hun verloren wachtwoord konden opvragen. Daardoor kregen de hackers toegang tot computersystemen van de bedrijven en instellingen. Ze gebruikten een backdoor om malware op die systemen te zetten. Die spyware maakte dumps van alle creditcardgegevens en stuurde die door. Een van de vijf verdachten voorzag bovendien volgens de Amerikaanse Justitie in anonieme webhosting voor de dumps van creditcardgegevens.
Vervolgens verkocht het vijftal de creditcardgegevens. Daarbij verkochten ze de gegevens van Amerikaanse creditcards voor omgerekend 7,50 euro per stuk, terwijl een Europese creditcard 37,50 euro waard bleek te zijn.
Twee van de verdachten zijn vorig jaar juni gearresteerd, terwijl ze in Nederland waren. Een van de verdachten is in september vorig jaar uitgeleverd, de andere zit nog altijd in Nederland in de cel. De andere drie verdachten zijn nog niet gearresteerd.