Hacker 'Yui' was na zijn vergaande inbraak bij KPN ook bezig op servers van het Korea Advanced Institute of Technology (KAIST). Daar is hij via de webserver stapje voor stapje steeds dieper doorgedrongen in de systemen van die technische universiteit. Uiteindelijk heeft hij de jackpot gekraakt: een server van de afdeling computerwetenschappen met examenopgaven van studenten.

Hacken en pochen

Bij KAIST heeft de Barendrechtse hacker ook toegang tot studentengegevens verkregen, schrijft Nu.nl op uit de mond van een betrokkene die anoniem wil blijven. Vervolgens heeft de hacker zichzelf toegang verschaft tot de computer voor het chatsysteem van de universiteit. Daar begon hij op te scheppen over zijn hackwerk.

“Hij bleef maar bezig om ons aan te vallen. Het hield maar niet op", vertelt een bron binnen het tech-instituut aan it-journalist Brenno de Winter. Het opscheppen op de chat wekt de irritatie pas echt goed, wat de hacker uiteindelijk fataal is geworden. Het pochen vervuilt namelijk de interne communicatie over wetenschappelijk onderzoek en technologie.

Uitgehoord en KPN ingelicht

De hacker heeft daarbij ook verteld dat hij had ingebroken bij KPN. “We hebben toen met hem gechat, hem geprezen en vooral zijn verhaal laten doen. Toen hebben we ons gemeld bij de autoriteiten." Die melding is op 18 januari gedaan bij de afdeling Webcare van KPN. Twee dagen later is het telecombedrijf een groot onderzoek hiernaar gestart.

De inbraak bij het telecombedrijf is vergelijkbaar met die van de universiteit. In beide gevallen was er nog veel verouderde software in gebruik. “Hij is vooral goed in het zoeken naar verouderde software en het misbruik maken van die software", vertelt een student uit het Koreaanse chatforum. De indruk die daar leeft, is dat de hacker niet heel erg technisch begaafd is, maar vooral goed gebruik kan maken van tools.

Bekentenis

Het Nederlandse Openbaar Ministerie heeft inmiddels een bekentenis van de 17-jarige Yui. Hij zit nog vast omdat hij ook een forum blijkt te beheren waar gestolen creditcardinformatie wordt verhandeld. Die site, bablo.cc, is al offline gehaald.

De bekentenis die Yui heeft afgelegd, geeft een gedeeltelijke vrijwaring voor zijn 16-jarige Australische kompaan. Die hacker, 'Dwaaan', is vorige week tegelijk met de Nederlander opgepakt. De 16-jarige is pas na de KPN-hack betrokken geraakt bij deze zaak. Yui heeft zijn vergaande inbraak trots gemeld aan zijn vriend, die daarna het gecompromitteerde KPN-netwerk heeft betreden.