Politie arresteert eerste LulzSec-verdachte
Gepubliceerd: Woensdag 22 juni 2011
Auteur: Uhro van der Pluijm
In Engeland is een 19-jarige gearresteerd op verdenking van computerinbraak en een DDoS-aanval. Hoewel de politie het niet expliciet noemt, is het duidelijk dat het om een lid van LulzSec gaat.
De e-Crime Unit van de Britse politie heeft dinsdag een 19-jarige uit Wickford gearresteerd. Hij wordt er van verdacht ingebroken te hebben bij verschillende internationele bedrijven en veiligheidsdiensten. Ook zou hij DDoS-aanvallen tegen die instanties hebben uitgevoerd.
Samen met FBI
De politie meldt dat al die aanvallen waarschijnlijk door dezelfde hackersgroep zijn uitgevoerd. De Britten melden daarmee weliswaar niet dat het om de beruchte groep LulzSec gaat, maar impliceren dat duidelijk wel. De jongen is door de politie van het Britse graafschap Essex van zijn bed gelicht. Dat korps werkte bij de opsporing van de tiener echter samen met de FBI.
Tegenover onze Britse zusterwebsite PC Advisor stelt een woordvoerder van Scotland Yard dat de arrestatie te maken had met een DDoS-aanval tegen de website van de Britse Serious Organised Crime Agency afgelopen maandag. Het lijkt er daardoor sterk op dat LulzSec haar hand nu al overspeeld heeft door websites van bijvoorbeeld politie, CIA en FBI aan te vallen.
Forensisch onderzoek
De Britten doen nog forensisch onderzoek op een significante hoeveelheid materiaal die in het huis van de arrestant gevonden is. Om wat voor materiaal het gaat, bijvoorbeeld klant- of inloggegevens, blijft onduidelijk. De gearresteerde jongen zit wel nog steeds vast.
LulzSec werd de afgelopen weken erg bekend door bijvoorbeeld in te breken bij de Nederlandse vestiging van Sony Music maar ook bij een bedrijf dat contracten had met de FBI. Ook wisten de hackers bijvoorbeeld de gebruikersdatabase van de pornosite Pron.com te stelen.
Wel/geen sleutelfiguur
Door inloggegevens van de gehackte sites handig te combineren heeft LulzSec ook een lijst van gebruikersnamen en wachtwoorden gepubliceerd die op verschillende sites werken. Daaronder bijvoorbeeld ook inloggegevens voor PayPal, waaronder die van Nederlanders die zo op één dag honderden euro's kwijtraakten.
Of de opgepakte Brit een belangrijke persoon binnen LulzSec was, blijft onduidelijk. Op Twitter reageert de hackersgroep ironisch: "Het lijkt erop alsof de glorieuze leider van LulzSec gearresteerd is, het is nu allemaal voorbij. Wacht... we zijn er nog steeds! Welke arme klootzak hebben ze meegenomen?"
DDoS-arrestaties Nederland
In Nederland zijn eind vorig jaar al twee tieners aangehouden. De eerste omdat die DDoS-aanvallen op Mastercard uitvoerde, de tweede omdat hij in reactie op de eerste arrestatie de website van het OM down wilde krijgen. Deze jongens zouden lid zijn geweest van hackersverbond Anonymous.
