Politie hackt online platform 26Helston

Gepubliceerd op 28 juli 2022 om 16:17

Op woensdag 13 juli heeft de politie een 46-jarige verdachte uit Zaandam aangehouden. Hij wordt ervan verdacht een kinderpornografisch chatplatform in stand te houden. Om de man op te sporen maakte de politie gebruik van haar hackbevoegdheid.

Team Bestrijding Kinderporno en Kindersekstoerisme

Voor het begin van deze zaak moeten we terug naar oktober 2021. De Dienst Landelijke Recherche van de Landelijke Eenheid kreeg toen informatie van het Team Bestrijding Kinderporno en Kindersekstoerisme (TBKK) over 26Helston, een online platform waar leden foto- en videomateriaal van kinderporno kunnen delen en downloaden. Het TBKK was op zijn beurt ingelicht door de VS.

De toegespeelde informatie wees erop dat een 46-jarige man uit Zaandam een grote rol vervulde in het opzetten en in stand houden van 26Helston. Hij maakte onderdeel uit van een groep die dit platform en andere websites met kinderporno online zette.

Volgens het Openbaar Ministerie beschermde de man op professionele wijze zijn identiteit van de buitenwereld en had hij zich digitaal zwaar beveiligd. De officier van justitie zegt dat dit paste bij de rol die de verdachte vervulde. Het TBKK en OM vonden het gerechtvaardigd om de hackbevoegdheid in te zetten.

Hackbevoegdheid politie

De hackbevoegdheid van de politie is wettelijk vastgelegd in de Wet Computercriminaliteit III. Deze wet geeft de politie de bevoegdheid om apparaten zoals een desktop, laptop, smartphone of tablet te kraken om bewijsmateriaal te verzamelen. Daar zijn wel strenge voorwaarden aan verbonden. Zo mag de hackbevoegdheid alleen worden ingezet bij mensen die worden verdacht van een ernstig strafbaar feit.

Alvorens de politie gebruikmaakte van haar hackbevoegdheid, werd de aanvraag intern getoetst binnen het Openbaar Ministerie. Daarna gaf een rechter-commissaris toestemming om apparaten van de verdachte Zaandammer te hacken. Het Digital Intrusion Team (DIGIT), onderdeel van de Landelijke Eenheid, wist op afstand de apparaten van de verdachte binnen te dringen. Het TBKK kreeg hierdoor een goed beeld van de criminele activiteiten van de man.

De verdachte had verschillende beveiligingsmaatregelen getroffen om ervoor te zorgen dat de politie bij een eventuele aanhouding niets te weten kon komen over zijn werkzaamheden voor het kinderpornoforum. Door gebruik te maken van de hackbevoegdheid wisten DIGIT en het TBKK volledige toegang te krijgen tot de bestanden van de man.

Het strafrechtelijk onderzoek naar 26Helston is nog volop gaande. De raadkamer van de rechtbank van Rotterdam heeft bepaald dat de verdachte 90 dagen vastgehouden mag worden. Wanneer de zaak inhoudelijk wordt behandeld, is onbekend.

De hackbevoegdheid van de politie is niet onomstreden. In mei oordeelde de Inspectie Justitie en Veiligheid dat de politie weliswaar nauwkeuriger te werk ging, maar dat er ondanks risico’s kleven aan deze bevoegdheid.

Commerciële hack software

Dat komt omdat de politie in de meeste gevallen gebruikmaakt van hackingsoftware van commerciële partijen. Noch het Openbaar Ministerie, noch de politie weet zodoende hoe de software werkt. Mogelijk verzamelen en verwerken derden de informatie die de politie binnenhaalt, maar het is technisch gezien onmogelijk om dit te controleren. “De Inspectie JenV constateert dat hierdoor spanning ontstaat met het rechtskader wat voorschrijft dat alleen specifiek aangewezen politiemensen bij die gegevens mogen komen”, aldus de inspectie.

Verder weigert de politie ook maar iets te zeggen over hackingsoftware die ze gebruikt. De Volkskrant heeft sinds 2019 al meerdere Wob-verzoeken ingediend om de onderste steen boven te krijgen. Toen de politie meldde geen documenten te delen over “de afwegingen en het beleid van de politie” over de selectie van hackingsoftware, besloot het dagblad de zaak voor de rechter te brengen. In de zomer van 2021 stelde de rechtbank de krant in het gelijk.

Afgelopen maart deelde de politie mee dat alle aanwezige documenten “integraal worden geweigerd”. Dat zette kwaad bloed, niet alleen bij het dagblad, maar ook bij experts, burgerrechtenbeweging Bits of Freedom en de Tweede Kamer. Marc van Breda, hoofd juridische zaken bij uitgeverij DPG Media, waar de Volkskrant onderdeel van is, kondigde daarop aan naar de bestuursrechter te stappen.

Inzet Wettelijke Hackbevoegdheid
PDF – 61,1 KB 140 downloads

Bron: volkskrant.nl, inspectie-jenv.nl, om.nl, vpngids.nl

Meer info over hacking 

Meer hacking nieuws 

Hack The Box: Hoe een n00b zijn invite code kreeg

Een tijd geleden kreeg ik van een goede vriend van mij de tip om de documentaire 'Rats & Slaves' van NPO3 te bekijken. Kort samengevat gaat de documentaire over geïnfecteerde/gehackte computers van nietsvermoedende slachtoffers en hoe deze gehackte computers verkocht worden op het Darkweb door zogeheten 'RATters' (RAT staat voor Remote Acces Trojan). Deze gehackte computers worden vervolgens gebruikt om mensen te bespioneren voor de fun of om mensen af te persen (Ik raad je echt aan deze documentaire te kijken!).

Lees meer »

AIVD en MIVD: VPN-gat misbruikt door staatshackers

De grote kwetsbaarheid in VPN-software van Pulse Secure, wat vorig jaar wereldwijde impact had, is niet alleen door cybercriminelen benut. Ook statelijke actoren hebben nuttig gebruik gemaakt van het beveiligignsgat. De Nederlandse inlichtingendiensten AIVD en MIVD hebben dit gesignaleerd, meldt minister Ferd Grapperhaus van Justitie en Veiligheid nu aan de Kamer.

Lees meer »

De eenvoud van het hacken van een account en hoe jij je ertegen kunt beveiligen

De laatste tijd wordt er in de media steeds meer aandacht besteed aan bedrijven die slachtoffer zijn geworden van cyberaanvallen. In sommige van deze cyberaanvallen wordt ook data ontvreemd door de hacker en worden deze gegevens doorverkocht of publiekelijk kenbaar gemaakt. Doordat de gestolen data in veel gevallen ook gebruikersnamen met wachtwoorden bevat, wordt het steeds eenvoudiger om accounts te kraken.

Lees meer »

Citrix-Lek en mogelijk 29 datalekken

Bedrijven die zijn geraakt door het Citrix-beveiligingslek, moeten oppassen dat hun website niet wordt misbruikt door hackers. Daarvoor waarschuwt het Nederlands Security Meldpunt. Hackers zijn na een hack van de Citrix-servers hoogstwaarschijnlijk in staat om de beveiligde verbinding van de website van het bedrijf over te nemen.

Lees meer »

Hackers probeerden computersysteem Amphia Ziekenhuis in Breda binnen te komen

BREDA - Hackers hebben geprobeerd het computersysteem van het Amphia Ziekenhuis in Breda binnen te komen. Dit werd geprobeerd via het Citrix-systeem. Onlangs bleek dit systeem kwetsbaar te zijn voor aanvallen. Meerdere Brabantse gemeenten en zorginstellingen gebruiken Citrix, sommigen hebben het vanwege het risico op aanvallen preventief uitgeschakeld. Brabant Water besloot hetzelfde te doen na vragen van Omroep Brabant.

Lees meer »