De 22-jarige verdachte Karim B. die Yahoo anderhalf jaar lang zou hebben gehackt verscheen eerder deze week voor de rechter in de VS. Daar bepleitte hij zijn onschuld. De man kreeg in de rechtszaal 47 beschuldigingen voor zijn kiezen.
Volgens Reuters wordt de man beschuldigd van onder andere hacken, identiteitsdiefstal, spionage en fraude.
De 22-jarige Karim komt oorspronkelijk uit Kazachstan maar is inmiddels Canadees staatsburger. B. werd in maart dan ook in Canada gearresteerd en dinsdag aan de VS uitgeleverd.
FSB
Volgens de Amerikaanse aanklagers werkte hij voor de Russische inlichtingendienst FSB. En hij was niet de enige. De andere hacker, Alexsey B. wordt nog gezocht. Zijn advocaat bepleit in elk geval al wel dat hij geen idee had wie zijn opdrachtgevers waren.
Behalve deze twee zijn ook twee medewerkers van de FSB aangeklaagd. Naar verluidt waren zij al die tijd opdrachtgevers van de twee verdachten.
Phishing
De beide verdachten zouden bij Yahoo binnen zijn gekomen via een phishing-actie met e-mails aan specifieke medewerkers. Op die manier kon het duo vanaf oktober 2014 zeker achttien maanden hun gang gaan. In die tijd zijn de gegevens van zeker 500 miljoen gebruikers buitgemaakt en neusden ze rond in privégegevens van duizenden mailaccounts.
Dat rondneuzen begon met de gegevens van een aantal Russische journalisten en zakenlieden. Uiteindelijk mondde dat uit in grootschalige industriële spionage. Vooral Westerse bedrijven waren de klos.
Verrijkt
Het duo zou zichzelf ook rechtstreeks hebben verrijkt. Karim B. kreeg het uiteindelijk voor elkaar om zoekresultaten van Yahoo zelf te beïnvloeden. Wie bijvoorbeeld zocht op erectiestoornissen werd naar een site geleid waarvoor B. zelf per bezoeker een commissie kreeg. Hoeveel hij op die manier zou hebben buitgemaakt is nog niet helemaal bekend.
Ook Gmail-accounts gehackt
Zelfs Gmail was niet veilig volgens de aanklagers. Alexsey zou in staat zijn geweest een aantal individuele accounts te hacken van vooral Russische zakenmensen. Ook de accounts van enkele politici werden gehackt. Google zelf zou daarbij niet zijn getroffen.
Yahoo was voordat de hacks bekend werden bezig met een overname door Verizon. Ten tijde van die overname werd ook bekend dat Yahoo zelf zijn klanten bespioneerde. Het kostte het bedrijf uiteindelijk miljoenen.