“Faciliteren geen cybercrime”

Gepubliceerd op 14 oktober 2022 om 15:00

First click here and then choose your language with the Google translate bar at the top of this page ↑

De politie heeft deze week een brief de deur uitgedaan waarin het Nederlandse hostingbedrijven waarschuwt voor de gevaren van buitenlandse hosting resellers. Ze krijgen het advies om te kijken of hun klanten voorkomen op de lijst van malafide resellers. Doen de hostingbedrijven dat niet, dan faciliteren ze mogelijk cybercriminelen.

Nederlandse servers

Nederland staat bekend om zijn hoogwaardige digitale infrastructuur. Het internet is ons land is snel en stabiel. Ideaal om een website te hosten of clouddienst op te zetten. Om die reden is Nederland geliefd bij buitenlandse bedrijven.

In de meeste gevallen is er niets aan de hand en wordt ruimte op het internet verhuurd aan legitieme partijen. Maar soms verhuren Nederlandse hostingbedrijven een deel van hun opslagcapaciteit aan andere (buitenlandse) hostingbedrijven, ook wel resellers genoemd. Zij verhuren op hun beurt de ingekochte ruimte aan hackers of cybercriminelen. Hackersgroeperingen maken daar graag gebruik van als ze een cyberaanval willen uitvoeren.

Veel van deze beruchte resellers zijn bekend bij de politie. Die heeft een lijst met daarop de namen van de grootste buitenlandse oplichters. Zij doen zich voor als bulletproof dienstverlener: een bedrijf dat criminele diensten verleent waar hackers en cybercriminelen graag gebruik van maken. Deze lijst is niet openbaar, maar wordt achter de schermen met partners gedeeld. Zo probeert de politie het internet veiliger te maken.

Cybercrime faciliteren

Verschillende Nederlandse internet- en hostingbedrijven hebben deze week de bijgewerkte versie van de lijst met criminele resellers ontvangen. In een brief, die samen is opgesteld met het Landelijk Parket van het Openbaar Ministerie, vraagt de politie aan de hostingbedrijven om de namen op het overzicht te vergelijken met hun klantenbestand. Bij een match kunnen ze contact opnemen met de politie.

“De hostingbedrijven die de brief hebben ontvangen, zien we als partner. We hebben ze nodig om samen misbruik van onze digitale infrastructuur tegen te gaan. Wie deze resellers wel onderdak biedt, kan ongewild cybercrime faciliteren en onderdeel worden van een ransomware-, botnet– of spamketen”, zo legt Matthijs van Amelsfort, hoofd Team High Tech Crime, uit.

Daarnaast bezorgt het de Nederlandse internet- en hostingsector een slechte naam, zo vertelt Van Amelsfort. “Ook praktisch gezien kan het grote gevolgen hebben voor hostingbedrijven. Zo kan de politie hun servers in beslag nemen. Dit kost tijd en geld en levert schade op voor andere klanten.”

Geen wettelijke screening

Het strafrechtelijk vervolgen van resellers is in praktijk vaak lastig, omdat ze zich vaak in het buitenland bevinden. Daarnaast is het lastig om te bewijzen dat deze bedrijven bewust criminelen activiteiten faciliteren. Een Europese verordening bepaalt namelijk dat hostingbedrijven niet aansprakelijk zijn voor wat er op hun servers gebeurt.

Voor Queeny Rajkowski en Ruben Brekelmans van de VVD was dit aanleiding om aan minister van Justitie en Veiligheid Dilan Yeşilgöz-Zegerius te vragen om in actie te komen. De Tweede Kamerleden vroegen of het mogelijk was om hostingbedrijven verantwoordelijk te maken voor criminele activiteiten die vanaf hun servers worden uitgevoerd. Daarop zei Yeşilgöz-Zegerius dat ze er niets in ziet om een screening van klanten van hostingproviders wettelijk vast te leggen.

De minister vertelde dat beleidsmakers op Europees niveau werken aan een verordening om misbruik van hostingservers door resellers aan banden te leggen. Hostingbedrijven zijn dan onder meer verplicht om en toegankelijk notificatie-mechanisme in het leven te roepen. Hostingproviders die na een melding niet of te laat ingrijpen, kunnen dan mogelijk wel aansprakelijk gesteld worden voor illegale content van hun klanten.

Vorig jaar stuurde de politie ook al een brief naar de internet- en hostingproviders om bepaalde hosting-resellers die klant zijn, goed ‘tegen het licht te houden’. Het leeuwendeel was vorig jaar Russische wederverkopers.

Bron: politie.nl, vpngids.nl

Meer cybercrime nieuws 

Cybercriminelen weer super actief en creatief tijdens de Omikron lockdown

Cybercriminelen versturen op grote schaal phishingmails om een slaatje te slaan uit de huidige lockdown. In een e-mail, die zogenaamd van de Rijksoverheid afkomstig is, worden ondernemers, culturele instellingen en gezinnen gevraagd om een ‘steunpakket’ aan te vragen. In werkelijkheid is het een list om bankrekeningnummers en andere persoonlijke gegevens buit te maken.

Lees meer »

Retailers, bereid je voor op het seizoen van de cyberaanvallen

Retailers zitten middenin de belangrijkste periode van het jaar: de feestdagen. Black Friday en Sinterklaas hebben we achter de rug en er we doen nu volop inkopen voor Kerst. Precies in deze periode worden veel retailers getroffen door ransomware. Het resultaat: onbereikbare websites en verstoorde supply chains. Dit leidt tot teleurgestelde klanten en omzetverlies. Datasecurity is het hele jaar door een belangrijk punt van aandacht, maar rondom seizoensgebeurtenissen moeten bedrijven in de retailbranche extra goed voorbereid zijn op een eventuele ransomware-aanval.

Lees meer »

Cyber incidenten blijven jaar na jaar toenemen

Onderzoek van Orange Cyberdefense, onthullen dat het aantal cyberaanvallen op ondernemingen de afgelopen 12 maanden met 13 procent is gestegen, met een stijging in ransomware incidenten, en voor het eerst een merkbare golf van aanvallen tegen mobiele apparaten.

Lees meer »

'Log4j' kerstcadeau voor cybercriminelen

Diverse bedrijven grijpen hard in en zetten uit voorzorg webapplicaties uit. Verschillende gemeenten hebben dat nu al gedaan. Ook ABN Amro bevestigt tegenover de krant een deel van zijn systemen te hebben uitgeschakeld. IT-beveiligers zeggen bij de NOS dat het slechts een kwestie van dagen zal zijn voor er ransomware-aanvallen plaatsvinden die veel systemen tegelijk kunnen grijpen.

Lees meer »

Cyberinformanten gezocht

De meeste mensen kennen de term 'informant' van politieseries of Netflix-films, maar wat houdt deze belangrijke rol nu precies in? In dit artikel passeren de motieven en dilemma’s van een informant de revue en worden de werkzaamheden van het 'Team Criminele Inlichtingen' (TCI) bekeken.

Lees meer »