Politie en Europol rollen LeakBase op en nemen privédata van criminelen over

Cybercrimeplatform LeakBase is offline gehaald door de politie Amsterdam in samenwerking met Europol, de FBI en Europese opsporingsdiensten. Het handelsforum voor gestolen data is in beslag genomen, compleet met alle gegevens, waaronder gebruikersaccounts en privéberichten.

LeakBase heeft in totaal 142.000 geregistreerde gebruikers, meldt de Nederlandse politie. De opsporingsdiensten bezitten nu de accounts van die mensen, hun openbare en privéberichten op LeakBase, het kredietsysteem van het cybercrimeplatform en IP-logs. LeakBase was 'een van de grootste cybercriminele fora' en gebruikte onder meer een server in Amsterdam.

Het ontmantelen van dit handelsplatform voor cybercriminelen volgt op onderzoek dat in 2023 begon. Daarbij kwamen wereldwijd verdachten en gebruikers in beeld. Bij de operatie om LeakBase op te rollen zijn dinsdag 3 en woensdag 4 maart 100 gerichte acties uitgevoerd tegen 37 gebruikers. De in beslag genomen gegevens worden nu verder onderzocht om te bepalen hoeveel mensen en bedrijven slachtoffer zijn van LeakBase-gebruikers.

De aangetroffen inloggegevens zijn toegevoegd aan No More Leaks. De politie deelt via die publiek-private samenwerking gestolen inloggegevens met aangesloten bedrijven. Daarnaast verwerkt de politie de aangetroffen e-mailadressen in Check Je Hack. Eindgebruikers kunnen met die onlinetool van de Nederlandse politie controleren of hun e-mailadres voorkomt in buitgemaakte databases van cybercriminelen.

Reputatiemodel voor vertrouwen

De forumsite diende voor het delen, kopen, verkopen en weer doorverkopen van grote hoeveelheden datasets. Daarin zat gestolen informatie zoals e-mailadressen, wachtwoorden en andere persoonsgegevens. Criminelen gebruiken deze verhandelde gegevens voor onder andere oplichting, phishing, bankhelpdeskfraude, ransomware en identiteitsmisbruik. LeakBase had een intern kredietsysteem voor de criminele gebruikers en hanteerde een reputatiemodel voor het opbouwen van onderling vertrouwen.

cybercrimeplatform LeakBase seized (bron: politie)
Bron: politie

Door Jasper Bakker

Nieuwsredacteur

05-03-2026 • 11:51

4

Submitter: Flavius

Reacties (4)

Sorteer op:

Weergave:

Zoals vermeld in het artikel, maar zonder bron, hebben Europol en de FBI hier ook aan meegewerkt:
Eindgebruikers kunnen met die onlinetool van de Nederlandse politie controleren of hun e-mailadres voorkomt in buitgemaakte databases van cybercriminelen.
Alleen zie je vervolgens niet wat er nog meer in de gevonden databases staat behalve je emailadres. Althans, in het geval van de Odido hack kreeg je het volgende antwoord:
De gestolen gegevens kunnen de volgende gegevens omvatten:

Inlognaam en wachtwoord
Volledige naam
Woonadres
Telefoonnummer
E-mailadres
IBAN-nummer
En aanvullende klantgegevens, bekend bij Odido
Daar heb je dus precies niks aan.
Bij checkjehack zie ik deze leakbase dataset nog niet staan in de lijst: (De telecom Breach is Odido)
  1. 1 maart 2026 - Telecom Breach
  2. November 2025 - Endgame (Rhadamanthys)
  3. Oktober 2024 - Magnus
  4. Mei 2025 - Endgame (Latrodectus)
  5. 28 januari 2025 - Heart Blocker
  6. 30 mei 2024 - Endgame
  7. januari 2024 - Bankhelpdeskfraude
  8. 29 augustus 2023 - Qakbot
  9. 5 april 2023 - Genesis market
Het kan dus zijn dat je nog even moet wachten tot je kan controleren of je in deze dataset staat.
Het is ook helemaal geen dataset, het is een platform waarop datasets zoals bovenstaande doorverkocht kunnen worden

Om te kunnen reageren moet je ingelogd zijn