Cybercrimeplatform LeakBase is offline gehaald door de politie Amsterdam in samenwerking met Europol, de FBI en Europese opsporingsdiensten. Het handelsforum voor gestolen data is in beslag genomen, compleet met alle gegevens, waaronder gebruikersaccounts en privéberichten.
LeakBase heeft in totaal 142.000 geregistreerde gebruikers, meldt de Nederlandse politie. De opsporingsdiensten bezitten nu de accounts van die mensen, hun openbare en privéberichten op LeakBase, het kredietsysteem van het cybercrimeplatform en IP-logs. LeakBase was 'een van de grootste cybercriminele fora' en gebruikte onder meer een server in Amsterdam.
Het ontmantelen van dit handelsplatform voor cybercriminelen volgt op onderzoek dat in 2023 begon. Daarbij kwamen wereldwijd verdachten en gebruikers in beeld. Bij de operatie om LeakBase op te rollen zijn dinsdag 3 en woensdag 4 maart 100 gerichte acties uitgevoerd tegen 37 gebruikers. De in beslag genomen gegevens worden nu verder onderzocht om te bepalen hoeveel mensen en bedrijven slachtoffer zijn van LeakBase-gebruikers.
De aangetroffen inloggegevens zijn toegevoegd aan No More Leaks. De politie deelt via die publiek-private samenwerking gestolen inloggegevens met aangesloten bedrijven. Daarnaast verwerkt de politie de aangetroffen e-mailadressen in Check Je Hack. Eindgebruikers kunnen met die onlinetool van de Nederlandse politie controleren of hun e-mailadres voorkomt in buitgemaakte databases van cybercriminelen.
Reputatiemodel voor vertrouwen
De forumsite diende voor het delen, kopen, verkopen en weer doorverkopen van grote hoeveelheden datasets. Daarin zat gestolen informatie zoals e-mailadressen, wachtwoorden en andere persoonsgegevens. Criminelen gebruiken deze verhandelde gegevens voor onder andere oplichting, phishing, bankhelpdeskfraude, ransomware en identiteitsmisbruik. LeakBase had een intern kredietsysteem voor de criminele gebruikers en hanteerde een reputatiemodel voor het opbouwen van onderling vertrouwen.