“Faciliteren geen cybercrime”

Gepubliceerd op 14 oktober 2022 om 15:00

First click here and then choose your language with the Google translate bar at the top of this page ↑

De politie heeft deze week een brief de deur uitgedaan waarin het Nederlandse hostingbedrijven waarschuwt voor de gevaren van buitenlandse hosting resellers. Ze krijgen het advies om te kijken of hun klanten voorkomen op de lijst van malafide resellers. Doen de hostingbedrijven dat niet, dan faciliteren ze mogelijk cybercriminelen.

Nederlandse servers

Nederland staat bekend om zijn hoogwaardige digitale infrastructuur. Het internet is ons land is snel en stabiel. Ideaal om een website te hosten of clouddienst op te zetten. Om die reden is Nederland geliefd bij buitenlandse bedrijven.

In de meeste gevallen is er niets aan de hand en wordt ruimte op het internet verhuurd aan legitieme partijen. Maar soms verhuren Nederlandse hostingbedrijven een deel van hun opslagcapaciteit aan andere (buitenlandse) hostingbedrijven, ook wel resellers genoemd. Zij verhuren op hun beurt de ingekochte ruimte aan hackers of cybercriminelen. Hackersgroeperingen maken daar graag gebruik van als ze een cyberaanval willen uitvoeren.

Veel van deze beruchte resellers zijn bekend bij de politie. Die heeft een lijst met daarop de namen van de grootste buitenlandse oplichters. Zij doen zich voor als bulletproof dienstverlener: een bedrijf dat criminele diensten verleent waar hackers en cybercriminelen graag gebruik van maken. Deze lijst is niet openbaar, maar wordt achter de schermen met partners gedeeld. Zo probeert de politie het internet veiliger te maken.

Cybercrime faciliteren

Verschillende Nederlandse internet- en hostingbedrijven hebben deze week de bijgewerkte versie van de lijst met criminele resellers ontvangen. In een brief, die samen is opgesteld met het Landelijk Parket van het Openbaar Ministerie, vraagt de politie aan de hostingbedrijven om de namen op het overzicht te vergelijken met hun klantenbestand. Bij een match kunnen ze contact opnemen met de politie.

“De hostingbedrijven die de brief hebben ontvangen, zien we als partner. We hebben ze nodig om samen misbruik van onze digitale infrastructuur tegen te gaan. Wie deze resellers wel onderdak biedt, kan ongewild cybercrime faciliteren en onderdeel worden van een ransomware-, botnet– of spamketen”, zo legt Matthijs van Amelsfort, hoofd Team High Tech Crime, uit.

Daarnaast bezorgt het de Nederlandse internet- en hostingsector een slechte naam, zo vertelt Van Amelsfort. “Ook praktisch gezien kan het grote gevolgen hebben voor hostingbedrijven. Zo kan de politie hun servers in beslag nemen. Dit kost tijd en geld en levert schade op voor andere klanten.”

Geen wettelijke screening

Het strafrechtelijk vervolgen van resellers is in praktijk vaak lastig, omdat ze zich vaak in het buitenland bevinden. Daarnaast is het lastig om te bewijzen dat deze bedrijven bewust criminelen activiteiten faciliteren. Een Europese verordening bepaalt namelijk dat hostingbedrijven niet aansprakelijk zijn voor wat er op hun servers gebeurt.

Voor Queeny Rajkowski en Ruben Brekelmans van de VVD was dit aanleiding om aan minister van Justitie en Veiligheid Dilan Yeşilgöz-Zegerius te vragen om in actie te komen. De Tweede Kamerleden vroegen of het mogelijk was om hostingbedrijven verantwoordelijk te maken voor criminele activiteiten die vanaf hun servers worden uitgevoerd. Daarop zei Yeşilgöz-Zegerius dat ze er niets in ziet om een screening van klanten van hostingproviders wettelijk vast te leggen.

De minister vertelde dat beleidsmakers op Europees niveau werken aan een verordening om misbruik van hostingservers door resellers aan banden te leggen. Hostingbedrijven zijn dan onder meer verplicht om en toegankelijk notificatie-mechanisme in het leven te roepen. Hostingproviders die na een melding niet of te laat ingrijpen, kunnen dan mogelijk wel aansprakelijk gesteld worden voor illegale content van hun klanten.

Vorig jaar stuurde de politie ook al een brief naar de internet- en hostingproviders om bepaalde hosting-resellers die klant zijn, goed ‘tegen het licht te houden’. Het leeuwendeel was vorig jaar Russische wederverkopers.

Bron: politie.nl, vpngids.nl

Meer cybercrime nieuws 

Hack op netwerk van Belgisch ministerie na twee jaar ontdekt

De zaak kwam aan het licht door de Hafnium-affaire, waarbij (Chinese) hackers computers binnendrongen via veiligheidslekken in Microsoft Exchange. “Omdat ze zo professioneel te werk gaan, wordt al snel gekeken naar grote mogendheden en wordt ook naar China verwezen. Maar dat kan op dit moment niet bevestigd worden", aldus VTM-journalist Julie Colpaert.

Lees meer »

België pakt Cybercrime aan met 'cyberstrategie 2.0'

De opkomst van een steeds digitalere samenleving en het toenemend gebruik van nieuwe technologieën gaan wereldwijd gepaard met meer cyberaanvallen, maar ook, zoals de recente gebeurtenissen nogmaals hebben aangetoond, met steeds uitgebreidere en ernstigere aanvallen.

Lees meer »

Aanhouding in onderzoek naar Remote Access Trojans (RAT’s)

De politie heeft in een onderzoek naar cybercrime een 28-jarige man in Lelystad aangehouden. De man wordt verdacht van het gebruiken van Remote Access Trojans (RAT’s), kwaadaardige software waarmee cybercriminelen computers van slachtoffers kunnen binnendringen en overnemen. Ook heeft de politie twee woningen en een bedrijfspand doorzocht, waarbij administratie, gegevensdragers en twee auto’s in beslag zijn genomen.

Lees meer »

Moet er eerst een ramp gebeuren bij de Rijksoverheid?

Bij elf van de achttien onderzochte overheidsorganisaties is de informatiebeveiliging niet op orde. Over de gehele linie is de stand van informatiebeveiliging niet anders dan in 2019. Toch is er het afgelopen jaar vooruitgang geboekt en hebben organisatie waar de informatiebeveiliging niet op orde was daar werk van gemaakt. Dat heeft er echter niet toe geleid dat tekortkomingen en onvolkomenheden zijn opgelost.

Lees meer »

Cybercrime complexe onderzoeken met 95 procent gegroeid

Afgelopen jaar zat cybercriminaliteit in de lift. Dat heeft ervoor gezorgd dat de politie meer verdachten van WhatsApp-fraude, identiteitsfraude en andere vormen van cybercrime heeft gearresteerd. Tegelijkertijd werden er minder verdachten veroordeeld voor online gerelateerde misdrijven.

Lees meer »

Malware Moriya heeft controle over de Windows-kernel

Cybersecurity onderzoekers hebben TunnelSnake blootgelegd, een lopende advanced persistent threat (APT) campagne, die actief is sinds 2019. De APT richtte zich op regionale en diplomatieke organisaties in Azië en Afrika. De aanvallers hebben een voorheen onbekende rootkit ingezet, die de naam Moriya heeft gekregen. Dit stuk malware, met bijna volledige macht over het besturingssysteem, stelde bedreigingsactoren in staat om netwerkverkeer te onderscheppen en kwaadaardige instructies te verbergen die werden gegeven aan de geïnfecteerde organisaties. Dit leidde ertoe dat de aanvallers maandenlang stiekem de controle hadden over de netwerken van de beoogde instanties.

Lees meer »