Amerikaanse autoriteiten halen illegale clearnetmarktplaats Rydox offline

Het Amerikaanse ministerie van Justitie heeft de illegale marktplaats Rydox offline gehaald. Daarop werden gestolen persoonsgegevens verkocht, maar ook tools om hacks uit te voeren. Twee Kosovaren zijn daarbij gearresteerd.

Het Amerikaanse ministerie van Justitie heeft de clearnetwebsite offline gehaald. Op Rydox werden 312.372 verschillende 'cybercrimeproducten' aangeboden, zeggen de autoriteiten. Rydox was een marktplaats waarop persoonsgegevens werden verkocht, waaronder creditcardgegevens en gebruikersnamen en wachtwoorden van duizenden slachtoffers. Daarnaast verkocht de website tools om phishing- en cybercrimecampagnes mogelijk te maken. Rydox verkocht onder andere phishingpanels, spamlogs en handleidingen om spam te versturen.

De autoriteiten zeggen dat de website in de acht jaar dat hij operationeel was aan ruim 18.000 klanten heeft geleverd. In zeker 7600 gevallen werden er persoonsgegevens verkocht. Dat leverde in totaal zo'n 230.000 dollar op. Daarmee is de site relatief klein in vergelijking met veel soortgelijke marktplaatsen, waarvan er de laatste maanden steeds meer offline worden gehaald.

De Amerikaanse autoriteiten zeggen ook twee mannen te hebben gearresteerd. Die Kosovaren van 26 en 28 jaar oud zijn in hun thuisland opgepakt en worden uitgeleverd aan de VS. Er is ook een derde persoon uit Kosovo opgepakt in Albanië, die naar verwachting daar wordt berecht.

Rydox

Door Tijs Hofmans

Nieuwscoördinator

13-12-2024 • 13:40

8

Submitter: wildhagen

Reacties (8)

Sorteer op:

Weergave:

Tja, als je in het clearnet gaat zitten, kun je denken: "hidden in plain sight", maar de servers opvragen wordt dan wel iets makkelijker.
Aan hun WHOIS history te zien zaten ze lange tijd bij Cloudflare. Even aanbellen en wat gegevens opvragen en je kunt de auto vast voorverwarmen.

[Reactie gewijzigd door Skinnyice op 13 december 2024 19:44]

Als je een website opzet om persoonsgegevens te verkopen, heb je vast ook wel genoeg gegevens om dat uit naam en op rekening van een slachtoffer te doen.
Uiteraard, maar dat verandert niks aan de servers waar het op gehost wordt. Dat ze wat meer moeite moeten doen naar de eigenaar heb je zeker een punt.
Ik begrijp nog niet zo goed waarom ze gepakt zijn. Ik ben zelf niet in Kosovo geweest, maar wel in heel veel andere shady landen waar zaken heel anders gaan dan we in NL gewend zijn. Je hangt op sommige locaties zo voor een x aantal jaar, cash, wat servers in een rack waar verder geen vragen over gesteld worden. Geen ID verificatie, geen digitale betalingen, niets. Voordat je verkeer naar buiten mag hangt dat ding er een paar uur en doen ze hun eigen security checks om zichzelf ervan te verzekeren dat je geen bad actor bent. Remote management access voor jezelf zit er niet in, of je doet het via hun en vertrouw ze dat ze de changes op je server doen, of je moet er zelf heenrijden en weer een paar uur in quarantaine hangen.

Als je je server vooraf goed hebt geconfigureerd en getest voordat je hem daar in het rack hangt en verbindt met het netwerk, hoeft niemand enig idee te hebben waar deze server hangt en wat hij doet. Wat dat betreft kun je je met verdere gestolen persoonsgevens voor je domein etc. nog steeds prima op Clearnet verstoppen.

[Reactie gewijzigd door TV_NERD op 13 december 2024 18:30]

Als ambitieuze Kosovaar is dit dè manier om lang verblijf in de Verenigde Staten te krijgen :Y)
Als je zo graag langdurig naar de VS wil, kun je er dan niet heen koso...varen?
Heerlijke slechte grap +1
Vrijmibo is vroeg vandaag :+

[Reactie gewijzigd door himlims_ op 13 december 2024 14:32]

Op dit item kan niet meer gereageerd worden.