En DraftKings-hackare har dömts till 18 månaders fängelse för att ha deltagit i en omfattande credential stuffing-attack som komprometterade tusentals kundkonton. Nathan Austad, som använde aliaset ”Snoopy”, erkände sin roll i cyberattacken 2022, vilket ledde till att pengar stals och kapade konton såldes vidare. Fallet visar hur lösenordsåteranvändning fortfarande utgör ett stort hot mot spel- och bettingplattformar.
Hackare erkände sin roll i DraftKings-attacken
Nathan Austad, en 21-åring från Minnesota, erkände sig skyldig i december 2025 till konspiration för dataintrång.
Åklagare uppgav att han samarbetade med flera medgärningsmän för att kompromettera omkring 60 000 DraftKings-konton.
Under attacken kopplade gruppen egna betalningsmetoder till cirka 1 600 kapade konton. Därefter stal de omkring 600 000 dollar från de drabbade användarna.
DraftKings driver en av USA:s största plattformar för fantasy sports och sportbetting online. Användarna placerar spel och deltar i fantasytävlingar via personliga konton som ofta innehåller betalningsuppgifter.
Credential stuffing möjliggjorde intrånget
Cyberattacken genomfördes i november 2022 med hjälp av en credential stuffing-kampanj.
I stället för att utnyttja en säkerhetsbrist hos DraftKings använde angriparna användarnamn och lösenord som tidigare stulits i andra dataintrång.
Många användare återanvänder samma lösenord på flera olika tjänster. Cyberkriminella utnyttjar detta genom att testa läckta inloggningsuppgifter mot populära webbplatser tills de hittar fungerande konton.
DraftKings uppgav inledningsvis att mindre än 300 000 dollar hade stulits. Företaget bekräftade senare att 67 995 kundkonton hade komprometterats under attacken.
Händelsen visar hur återanvändning av lösenord fortfarande skapar stora säkerhetsrisker för både företag och användare.
Kapade konton såldes på nätet
Federala utredare uppgav att Austad drev en nätbaserad marknadsplats där åtkomst till kapade konton såldes vidare.
Han använde även andra kriminella plattformar för att distribuera stulna inloggningsuppgifter.
Enligt det amerikanska justitiedepartementet hade hans butik fått namn efter seriefiguren Snoopy, som också inspirerade hans alias.
Utredarna hittade dessutom meddelanden där Austad diskuterade bedrägerier med andra medlemmar i gruppen och uppmanade dem att vara beredda på att myndigheterna kunde ingripa.
Myndigheterna spårade kryptotillgångar värda omkring 465 000 dollar till konton som Austad kontrollerade.
Även om åklagarna inte redovisade hur mycket han tjänade på försäljningen av kapade konton blev kryptospåren en viktig del av bevisningen.
Myndigheterna fortsätter slå mot cyberkriminella grupper
Utredningen kring DraftKings-attacken har lett till flera fällande domar.
Joseph Garrison blev den första medlemmen i gruppen som dömdes till 18 månaders fängelse i januari 2024.
Åklagarna väckte därefter åtal mot ytterligare misstänkta, däribland Kamerin Stokes, känd på nätet som ”TheMFNPlug”, och Nathan Austad.
Stokes dömdes till 30 månaders fängelse i april 2026 för sin roll i attacken.
De återkommande domarna visar att amerikanska myndigheter fortsätter att rikta in sig på cyberkriminella grupper som tjänar pengar på stulna inloggningsuppgifter, kontokapningar och nätbedrägerier.
Domstolen dömde även ut skadestånd
Utöver fängelsestraffet ska Austad stå under övervakning i tre år efter att han frigivits.
Domstolen beslutade också att han ska förverka 463 684 dollar och betala mer än 1,3 miljoner dollar i skadestånd till offren samt återbetala brottsvinster.
De ekonomiska påföljderna visar att cyberkriminella riskerar betydande konsekvenser även efter avtjänade fängelsestraff när myndigheterna lyckas spåra de stulna tillgångarna.
Slutsats
Fallet med DraftKings-hackaren visar ännu en gång att credential stuffing fortfarande är en effektiv angreppsmetod när användare återanvänder samma lösenord på flera olika tjänster.
Även om myndigheterna har lyckats fälla flera personer bakom attacken komprometterades tiotusentals kundkonton och stora summor pengar stals.
Unika lösenord för varje tjänst och flerfaktorsautentisering är fortfarande två av de mest effektiva skydden mot kontokapningar.


0 svar till ”DraftKings-hackare döms till 18 månaders fängelse för kontointrång”