De Letse politie heeft op 15 september een 23-jarige man gearresteerd die wordt verdacht van het hacken van ten minste twee bedrijven, het stelen van persoonlijke informatie en het proberen af te persen van de slachtoffers. De eerste aanval werd in februari ontdekt, terwijl begin september een tweede inbraak met vergelijkbare methoden plaatsvond bij TSC, een elektronica reparatiebedrijf dat onderdeel is van de Letse telecomgroep LMT.

Volgens de politie maakte de verdachte gebruik van kwetsbaarheden in de websites van de bedrijven om ongeautoriseerd toegang te krijgen tot databases en informatie te extraheren, waaronder persoonlijke gegevens. Vervolgens zou hij de bedrijven via anonieme e-mailaccounts hebben benaderd en betaling hebben geëist in ruil voor het niet openbaar maken van de gestolen data. Onderzoekers vermoeden dat de verdachte geautomatiseerde hackingtools gebruikte om websites en andere online bronnen te scannen op beveiligingszwaktes, zonder zich specifiek op bepaalde bedrijven te richten. Ook gebruikte hij digitale middelen om zijn werkelijke locatie te verbergen.

Tijdens een huiszoeking in Riga troffen de autoriteiten bewijs aan van mogelijke aanvallen op andere bedrijven in Letland en daarbuiten. Deze zaken worden nog onderzocht. De identiteit van de verdachte is niet bekendgemaakt, maar hij is formeel als verdachte in beide zaken aangemerkt en kan een gevangenisstraf tot vijf jaar tegemoet zien. Volgens de onderzoekers lijkt de gestolen persoonlijke informatie niet met derden te zijn gedeeld.

TSC maakte eerder deze maand bekend dat onbekende aanvallers een kwetsbaarheid in hun website hadden misbruikt om toegang te krijgen tot een database met klantgegevens over reparatieverzoeken. De gestolen informatie kan namen, contactgegevens, apparaatwachtwoorden, bankrekeningnummers, adressen en toegangscodes tot gebouwen bevatten, afhankelijk van wat klanten hadden verstrekt. TSC repareert smartphones, slimme apparaten en huishoudelijke apparatuur en is actief in Letland, Litouwen en Estland. Het bedrijf heeft niet bekendgemaakt hoeveel klanten getroffen zijn of welke kwetsbaarheid precies werd geëxploiteerd. De IT-systemen van TSC zijn gescheiden van die van andere LMT-bedrijven en de inbraak heeft deze niet geraakt. Er is geen aanwijzing dat het telecommunicatienetwerk van LMT is gecompromitteerd.