De Nederlandse politie heeft in nauwe samenwerking met de politie in België en de FBI een onderzoek gedraaid rond de online verkoop van gestolen inloggegevens en het faciliteren van DDoS aanvallen tegen betaling. Dinsdag is in België een verdachte aangehouden en zijn er huiszoekingen gedaan waarbij gegevensdragers en communicatiemiddelen in beslag zijn genomen. Tegelijkertijd zijn de criminele websites offline gehaald en de onderliggende ICT-infrastructuur in beslag genomen en ontoegankelijk gemaakt.
Weleakinfo.com en Weleakinfo.to
Het onderzoek is het vervolg van een zaak uit januari 2020. Toen is een destijds 22-jarige inwoner uit Arnhem als verdachte aangehouden op verdenking van het online aanbieden van miljarden inlognamen en gestolen wachtwoorden. Gebruikers konden deze gegevens inzien en downloaden na het afsluiten van betaalde accounts. Dat gebeurde op de site weleakinfo.com. Deze website is toen tegelijkertijd met de aanhouding van de Nederlandse verdachte door de FBI uit de lucht gehaald. Begin 2020 werd de merknaam WELEAKINFO opnieuw gebruikt maar nu met een andere internetextensie namelijk weleakinfo.to. Daarop is een nieuw onderzoek gestart naar de beheerders achter deze website.
Belgische verdachte
Dit onderzoek heeft geleid tot de identificatie van een 20-jarige verdachte uit Namen, België. Hij wordt er ook van verdacht als beheerder betrokken te zijn bij een website IPSTRESS.IN waarop bezoekers tegen betaling de mogelijkheid is geboden om DDoS aanvallen uit te voeren. Met deze cybercrime-as-a-service worden betalende bezoekers gefaciliteerd om een (computer)netwerk of website uit te schakelen via een Distributed Denial of Service (DDoS-aanval).
In eerste instantie heeft het cybercrimeteam in Nederland het onderzoek opgestart. Toen er een Belgische verdachte in beeld kwam is het onderzoek naar de verdachte overgedragen aan België.
Tegelijkertijd met de aanhouding vandaag in België zijn in Nederland en Litouwen enkele web- en betaalservers uit de lucht gehaald. De FBI heeft beslag gelegd op enkele domeinnamen waaronder WELEAKINFO.TO en IPSTRESS.IN. Ook is beslag gelegd op een account waarmee zeker 20 vergelijkbare domeinnamen zijn geregistreerd. Waarschijnlijk wilde de verdachte met een vergelijkbare website en een alternatief internetdomein profiteren van de bekendheid binnen de hacker community van de merknaam WELEAKINFO. Er lijkt geen sprake te zijn van een verband tussen de beheerders van WELEAKINFO.COM en WELEAKINFO.TO.
Afnemers
Verder onderzoek moet nu uitwijzen wie de afnemers zijn van de gestolen inloggegevens afkomstig van talloze datalekken wereldwijd. Het aanbieden van gestolen inloggegevens is strafbaar, net als het aanbieden van DDoS aanvallen. Naast het aanbieden is ook het kopen en bezitten van dergelijke informatie gegevens strafbaar. De politie in Nederland onderzoekt wie er gebruik hebben gemaakt van de diensten van WELEAKINFO.TO. Ook wordt onderzocht welke afnemers er verantwoordelijk zijn voor het uitvoeren van DDoS aanvallen op Nederlandse doelwitten.
Cybercrime
Cybercriminelen opereren vaak grensoverschrijdend en wisselen regelmatig van server(s). De politie werkt daarom bij de aanpak van cybercrime samen met veel partijen in binnen- en buitenland.
In Nederland wordt ingezet op vier sporen. De overheid investeert in opsporing en wetenschappelijk onderzoek. Naast de opsporing, zetten politie en justitie steeds meer in op het voorkomen en verstoren van cybercrime. Met het verstoren en neerhalen van zo’n infrastructuur wordt ook het verdienmodel van cybercriminelen verstoord. Het effect op de veiligheid is op die manier effectiever dan dadergerichte opsporing. Dit gebeurt samen met (internationale) partners. Een ander onderdeel is dat de opsporing wordt versterkt en de overheid slachtoffers ondersteunt om te voorkomen dat zij herhaald slachtoffer van cybercrime worden. Internationaal werkt de Nederlandse politie in de opsporing samen met onder meer Europol.
Bron: politie.nl
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer DDoS nieuws
‘Cyberaanval (DDoS) kopen lijkt kattenkwaad, maar is een misdaad’
Aanbieders van DDoS-diensten zijn door anonimiseringstechnieken, het routeren van internetverkeer door meerdere landen of het gebruik van virtuele servers zeer lastig of helemaal niet op te sporen, zo heeft minister Grapperhaus van Justitie en Veiligheid laten weten.
DDoS-aanval op Magister schoolsoftware
Magister werd donderdagavond rond 18.00 uur getroffen door een DDoS-aanval. Door de cyberaanval konden veel leerlingen cijferlijsten en roosters niet inzien. De problemen waren rond 22.00 uur weer opgelost.
DDoS-aanvallen is het afgelopen jaar (2018) flink toegenomen
Het aantal DDoS-aanvallen is het afgelopen jaar flink toegenomen. Rond de feestdagen kregen vooral webwinkels het zwaar te verduren. Op sommige dagen waren er meer dan 2500 aanvallen, waar dat gemiddeld een handvol is.
FBI en Nederlandse politie halen vijftien aanbieders DDoS-aanvallen offline
De FBI heeft samen met de Nederlandse politie vijftien websites offline gehaald. Het gaat om sites waarop DDoS-aanvallen besteld konden worden.
De DigiD website al heel de week last van DDoS aanvallen, opsporing in volle gang!
Doordat de site DigiD onbereikbaar is, zou het op overheidswebsites van bijvoorbeeld de Belastingdienst ook niet mogelijk zijn om in te loggen. Deze sites gebruiken DigiD namelijk als inlogsysteem.
Cybercrime team Politie gaat twaalf mensen aanhouden vanwege uitvoeren DDoS-aanvallen
De Nederlandse politie heeft dinsdag 24 april de grootste cybercriminele website Webstresser.org opgerold. Webstresser.org was een zogenaamde ‘booter’ of ‘stresser’ dienst: een website waar tegen lage prijzen krachtige DDoS-aanvallen konden worden aangekocht.
Politie haalt website waar cybercriminelen tegen betaling DDoS aanvallen uitvoeren uit de lucht
Webstresser.org was een zogenaamde ‘Booter’ of ‘Stresser’ dienst, een website waar tegen lage prijzen krachtige DDoS-aanvallen konden worden aangekocht. Een DDoS-aanval is een poging om een dienst onbereikbaar te maken voor de klanten of bezoekers.