"Deze hele hack is in 30 tot 40 minuten gepleegd. Dat had sneller gekund als ik niet telkens moest stoppen om hard te lachen", meldt hacker KillaWho die de verantwoordelijkheid opeist. "Ze gebruiken Xammp, kunnen dus niet eens zelf Apache en php zelf installeren. Deze sukkels gebruiken een automatische tool voor digitaal forensisch onderzoek en voor 'incident response'. Ze kunnen helemaal niets zelf, want ze hebben geen skils."

Hij heeft informatie buitgemaakt en die online geopenbaard. Volgens de hacker zit daar vreemd genoeg ook creditcardinformatie bij. De Australische politie reageert tegenover dagblad The Age dat de gehackte Windows-server met MySQL-database geen cruciaal systeem is en dat het niet verbonden was met andere elementen van de eigen ict-infrastructuur. Woordvoerders bevestigen wel dat deze computer dienst deed voor lopend onderzoek naar hackers.

Oprollen

De hack is gepleegd in reactie op uitspraken van de Australische politie dat die cybercrime aanpakt. In een lokaal tv-programma heeft de politie uitgebreid verteld over het recente oprollen van een hackerforum.

De politie heeft een inval gedaan bij de beheerder van undergroundsite r00t-y0u.org. Vervolgens heeft het dat forum laten doordraaien om het te gebruiken als lokdoos. Dat is aanvankelijk nog opgevat als een mogelijke hoax.

Uitdaging

Volgens The Age waren hackers echter al op de hoogte van die politie-actie. Bovendien zouden de opgepakte paar hackers slechts script-kiddies zijn. De uitspraken van de Australische politie op tv zijn door zelfbenoemde 'echte hackers' opgevat als een uitdaging.

Het is nog onduidelijk of de gehackte database niet eenvoudigweg de machine van het opgerolde hackerforum zelf was. Ceo Mikko Hypponen van security-bedrijf F-Secure denkt dat dat het geval was.