Foto: Marko Aliaksandr/Shutterstock
Recent is een wel heel ongebruikelijk type cyberaanval ontdekt waarbij bitcoin (BTC) betrokken was. Een hacker zou de controle hebben overgenomen van een aantal kuisheidsgordels (chastity belts) die met het internet verbonden zijn. De hacker eiste vervolgens bitcoin om het apparaat weer te ontgrendelen. Dat meldt Vice in een recent artikel.
IoT kuisheidsgordel gegijzeld
Het apparaat, populair in de BDSM-gemeenschap, is verbonden met het internet. Het kan op afstand worden vergrendeld en ontgrendeld.
Deze kuisheidsgordels zijn door hun internetverbinding onderdeel van de Internet of Things (IoT)-technologie, een opkomende sector waarin apparaten met het internet verbonden worden. Maar doordat ze verbonden zijn met het internet, zijn ze ook vatbaar voor digitale inbraken.
In oktober vorig jaar ontdekten beveiligingsonderzoekers dat de fabrikant van het apparaat een API niet voldoende had beveiligd. Een API wordt gebruikt om gegevens uit te wisselen tussen apparaten. Doordat de API niet voldoende beveiligd was konden hackers de connectie onderscheppen.
Hacker eist bitcoin losgeld
Het probleem kwam aan het licht toen slachtoffers berichten ontvingen van de hacker. De hacker eiste vervolgens losgeld in bitcoin voor het ontgrendelen van de gordels.
Een van de slachtoffers, Robert, moest 0,02 bitcoin (ongeveer 778 euro volgens de huidige bitcoin koers) betalen om zijn apparaat te ontgrendelen. Het leek in eerste instantie een grap. Maar toen hij de kuisheidsgordel niet meer kon ontgrendelen wist hij dat het menens was.
Een ander slachtoffer ervoer een soortgelijke situatie. De hacker liet weten de controle over de gordel te hebben en eiste een bitcoin-betaling. Ook zou hij een ander slachtoffer het bericht “Your cock is mine now,” hebben gestuurd.
Reacties en gevolgen
De Chinese fabrikant van het apparaat, Qiui, heeft vooralsnog niet gereageerd op de incidenten. Wel zou een Amerikaanse distributeur hebben laten weten dat het lek van de kuisheidsgordels is verholpen.
Dat de hacker bitcoin eist is overigens niet uniek. De cryptocurrency vormt vaker het losgeld voor situaties waarin bijvoorbeeld computers gegijzeld worden met ransomware. Een bekende ransomware-zaak is die van MediaMarkt. Het bovenstaande verhaal is echter wel een hele letterlijke vorm van ransomware!