Kyiv arresteert hacker die een van de grootste forums voor cybercriminelen ter wereld leidde

Bovendien was de verdachte zelf niet boven cybercriminaliteit

Via: Viktor Tsyrfa | gisteren, 01:39
Kyiv arresteert hacker die een van de grootste forums voor cybercriminelen ter wereld leidde Moment van arrestatie. Bron: Європол

De arrestatie beëindigde een meerjarige onderzoek dat werd uitgevoerd door Parijse wetshandhavingsinstanties samen met Oekraïnse en Europese mensenrechtenactivisten.

Op 22 juli 2025 werd een persoon, die verdacht werd van het beheren van het XSS.is-forum, een Russisch-talige platform voor cybercriminelen met meer dan 50.000 geregistreerde gebruikers, in Kyiv gearresteerd. Het forum was een van de grootste platforms ter wereld voor communicatie tussen criminelen.

Wat we weten over XSS.is en de verdachte

XSS.is, opgericht in 2013, was een belangrijke marktplaats voor de verkoop van gestolen gegevens, hackingtools, toegang tot andermans systemen en ransomware-diensten.

De hackers hadden controle over de XMPP (Jabber) versleutelde berichtenservice thesecure.biz, en door berichten ervan te onderscheppen konden wetshandhavers de dader nauwkeurig identificeren.

Het is bekend dat de dader niet alleen betrokken was bij het beheer van het forum, maar ook geld verdiende met arbitrage en conflictoplossing. Onderzoekers geloven dat hij al minstens twintig jaar betrokken was bij hacking en nauwe banden had met de sector.

Volgens het onderzoek verdiende de aanvaller meer dan 7 miljoen euro (≈ $8,2 miljoen) met deze activiteiten.

Interessant genoeg was het forum onderworpen aan enige vorm van censuur. Sinds mei 2021 zijn bijvoorbeeld alle draadjes die ransomware adverteerden en bespraken, verboden op het forum.

XSS.is werkt niet meer, nu heeft het de volgende bijschriften. Illustratie: bleepingcomputer.com
XSS.is werkt niet meer, en nu heeft het de volgende bijschriften. Illustratie: bleepingcomputer.com

Hoe het onderzoek verliep

De operatie duurde vanaf november 2021 en werd gelanceerd door het openbaar ministerie van Parijs met de deelname van Oekraïnse en Franse wetshandhavingsinstellingen en Europol. In september 2024 ging het onderzoek over naar de operationele fase in Oekraïne. Op dat moment werd een mobiel Europol-kantoor in Oekraïne ingezet om een nauwe samenwerking tussen de Franse en Oekraïense partijen te waarborgen.

Het XSS.is-domein werd geconfisqueerd door gezamenlijke wetshandhavingsinstanties. Volgens officiële verklaringen werd toegang verkregen tot de database van de server, wat betekende dat wetshandhavers persoonlijke gegevens en de correspondentiegeschiedenis van vele andere criminelen in handen kregen.

Bron: www.europol.europa.eu