Hack

Vermeende mastermind achter Twitter-hack pleit niet schuldig

De hoofdverdachte achter de recentelijke Twitter-hack, de 17-jarige ‘Graham Ivan Clark’, heeft afgelopen dinsdag tijdens de eerste hoorzitting gepleit als niet schuldig. De 17-jarige verdachte uit Tampa, Florida, zou de hack naar verluidt niet geleid hebben.


30 aanklachten tegen Clark

In zijn totaliteit zijn er nu 30 aanklachten ingediend tegen de 17-jarige Clark. Mocht hij voor al deze aanklachten worden bestraft, dan kan hij tot maximaal 200 jaar gevangenisstraf krijgen.

Van deze 30 aanklachten gaan er circa 17 over communicatiefraude, 11 over illegaal gebruik van persoonlijke informatie, 1 over georganiseerde fraude van $5.000 of meer en 1 over illegale toegang tot een elektrisch apparaat zoals een computer.

In afwachting van de juridische zaak die tegen Clark wordt opgestart, zit hij nu in de gevangenis met een borgsom van $725.000. Verwacht wordt dat zijn advocaten zullen pleiten voor een verlaging van dit bedrag, onder andere wegens de leeftijd van de verdachte. Hij wordt wegens de ernst van de zaak echter wel als volwassene behandeld, ook al is hij dat volgens de wet nog niet officieel.


De Twitter hack

Gedacht wordt nu dat Clark samen met 2 andere verdachten, Nima Fazeli (22 jaar en uit Orlando) en Mason Sheppard (19 jaar en uit Engeland) de hack gezamenlijk hebben uitgevoerd. Hierin kregen zij toegang tot ten minste 130 verschillende Twitter-accounts van onder andere spraakmakende personen én bedrijven. Zo werden bijvoorbeeld de Twitter-accounts van Barack Obama, Elon Musk en Apple gehackt.

Vervolgens plaatsten de hackers diverse tweets op de accounts van deze personen en bedrijven. In deze tweets werd gevraagd aan lezers om Bitcoin (BTC) te versturen naar een specifieke BTC-wallet. Vervolgens beloofde de hackers dat zij de verstuurde hoeveelheid zouden verdubbelen. Dit laatste gebeurde echter nooit. Ook werd het oorspronkelijke BTC-bedrag niet teruggestuurd. Hierdoor wisten de hackers na zo’n 3 uur al bijna $117.000 binnen te halen.

Alhoewel ook de andere verdachten, Fazeli en Sheppard, worden verdacht van deelname aan de hack, zijn de aanklachten tegen hen iets minder heftig. Zo kan Fazeli een maximale gevangenisstraf van 5 jaar krijgen, met een boete van maximaal $250.000. Sheppard kan met de huidige aanklachten tegen hem een gevangenisstraf van maximaal 45 jaar krijgen en een boete van maximaal $750.000. Alhoewel Sheppard dus een hogere gevangenisstraf kan krijgen dan Fazeli, is dit nog steeds zo’n 4x zo laag als Clark.


Ontdekt door Discord-account

Na een grootschalig onderzoek te hebben uitgevoerd, werd ontdekt dat er een Discord-account kon worden gekoppeld aan één van de hackers, met de gebruikersnaam Kirk#5270. Hierop werd beweerd dat hij een Twitter-medewerker zou zijn en werd contact gemaakt met Fazeli en Sheppard. Hierdoor konden deze 2 verdachten worden opgepakt. Uit de chats met Kirk#5270 werd vervolgens duidelijk dat de andere verdachten toegang en dus controle zouden krijgen over de Twitter-accounts, in ruil voor Bitcoins. Verwacht wordt dat de hack allemaal geregeld werd via een marktplaats onder hackers genaamd OGUsers. Hier loopt echter nog een onderzoek naar en is hiermee niet bevestigd.

Diverse OGU-gebruikers zijn medio april 2020 al gehackt, blijkt uit een onderzoek van de FBI. Hierin is informatie over bijvoorbeeld openbare forumberichten, privéberichten, internetadressen en e-mailadressen op het internet verspreid. Hieruit kon de FBI echter wel de rekeningen van Fazeli en Sheppard vinden en volgen, waardoor duidelijk werd welke transacties zij via Coinbase hebben uitgevoerd. Toen dit laatste eenmaal duidelijk was, ontvingen zij een kopie van de foto’s van de rijbewijzen van de hackers, wat nodig is voor het KYC-proces op de populaire cryptocurrency exchange. Vervolgens hadden zij voldoende informatie om de arrestatie te laten plaatsvinden. Aangezien het onderzoek momenteel nog loopt is het nog niet bekend wat voor straf de hackers precies zullen ontvangen.