Ecatel is volgens HostExploit weer één van de belangrijkste providers van cybercriminelen, maar de Nederlandse hostingprovider ontkent dit en overweegt zelfs juridische stappen, zo laat het Security.nl weten. Elk kwartaal brengt HostExploit de gevaarlijkste hostingproviders van het internet in kaart. In het derde kwartaal stond Ecatel bovenaan, gevolgd door een tweede plek in het vierde kwartaal. De provider zou volgens HostExploit een broeinest van spam en geïnfecteerde websites zijn.
Reinier van Eeden van Ecatel begrijpt niet waarom het bedrijf steeds in de Top50 van HostExploit verschijnt. "Wij hebben een actieve abusedesk, ons personeel reageert binnen twaalf uur op een 24/7 basis." Na een melding zou Ecatel direct actie ondernemen, zowel naar de vermeende dader als de vermeende gedupeerde. Daarnaast zou het ook zelf het netwerk op malware en spam controleren. "Vinden wij malware dan blokkeren wij het IP zonder verder overleg. Onze abusedesk werkt snel en effectief, alles wordt vrijwel meteen afgehandeld. Dit levert vaak genoeg irritaties op bij sommige van onze klanten omdat zij vinden dat zij zelf de kans zouden moeten hebben een en ander op te lossen."
Van Eeden merkt verder op dat Ecatel een "voortreffelijke verstandhouding met leden van de KLPD" heeft. De provider heeft sinds de vorige editie van de Top50 regelmatig contact gehad met HostExploit hoe het de situatie op het netwerk kan verbeteren. "In onze e-mail hebben we telkens weer gevraagd hoe het mogelijk is dat we in de Top50 van hun lijst blijven verschijnen. Wij hebben wel -tig keren aangegeven dat we alles doen om malware buiten ons netwerk te houden en niet begrijpen hoe het mogelijk is dat HostExploit blijft beweren dat het niet zo zou zijn."
Juridische stappen
Ecatel zou verschillende trackers en blacklists monitoren en gebruiken om "badness" op het netwerk te bestrijden. Geen van die sites zou laten zien dat er malware op het netwerk is. Toch staat dit wel in de rapporten van HostExploit, merkt Van Eeden op. "Op onze vraag hoe dat mogelijk is laat men het afweten, er volgt geen antwoord."
Ook Googles site analysis laat volgens Van Eeden weinig malware in het Ecatel-netwerk zien. "In tegenstelling tot andere bij ons zeer bekende partijen die niet eens in de Top50 van HostExploit voorkomen." De provider zou HostExploit om een lijst met URLs/IP-adressen hebben gevraagd, "zodat we deze gelijk kunnen blokkeren. Wel hebben wij vage antwoorden van ze ontvangen maar tot op heden nog geen gegevens waar we om verzocht hebben. Wij overwegen juridische stappen tegen Jart Armin / Hostexploit."
Cybercrime-vriendelijk
Jart Armin, de man achter HostExploit, is het niet met de kritiek eens. De internationale gemeenschap zou Ecatel al zeer lang als een "bullet proof host" beschouwen. "Wij noemen ze cybercrime-vriendelijk." De Italiaanse onderzoeker Giuseppe Bonfa stelt in dit artikel zelfs dat Ecatel door het Russian Business Network (RBN) cybercrime-syndicaat wordt bestuurd. Armin merkt op dat Ecatel een 'lange geschiedenis' van cybercrime activiteiten heeft. "Zeker toen we het RBN traceerden, was Ecatel direct of via gehackte servers geassocieerd."
Toen in 2008 Atrivo en McColo uit de lucht werden gehaald, zouden veel van hun klanten naar Ecatel zijn verhuis, aldus Armin. "Het was en is nog steeds de favoriete bestemming voor verschillende cybercrime activiteiten."
HostExploit gebruikt een index om de "badness" op netwerken te meten, waarbij ook de omvang van het netwerk een rol speelt. Daardoor zou men de kleinere "crime servers" beter in kaart kunnen brengen. Ecatel is volgens Armin met 13.000 IP-adressen vrij klein, "maar de kwaadaardige activiteiten die het host zijn met name ernstig." Het zou dan gaan om zowel dedicated spam servers als het hosten van Zeus botnets.
Contact
Ook Armin geeft toe dat er contact met Ecatel is geweest over het verbeteren van hun rating. "We hadden lange e-mail uitwisselingen en helaas denkt Ecatel dat ze op dit moment genoeg doen om hun servers schoon te houden. Ze denken dat het voldoende is om op publieke blacklistings van domeinen en servers in hun domein te reageren." De beveiliger merkt op dat dit een nodige stap is, maar niet voldoende.
Hostingproviders hebben volgens Armin een verplichting om nieuwe technieken te gebruiken om hun netwerk op ellende te controleren, in plaats van te wachten tot derden dit rapporteren. "Zakelijke netwerken gebruiken graag dit soort technieken om de impact op hun zaken te voorkomen. Sommige hostingproviders zoals Ecatel lijken hier niet over na te denken." Armin stelt verder dat als je als hostingprovider niet in staat bent cybercrime te stoppen, je schuldig bent.
De Nederlandse autoriteiten zijn volgens HostExploit bekend met de geschiedenis en activiteiten van Ecatel. "Het is misschien tijd dat ze verder onderzoek instellen." Verder vindt Armin het verdacht dat nergens op de website van Ecatel de locatie van de kantoren staat of wie de eigenaar is. Daarnaast krijgt Ecatel.net een slechte score van Web of Trust. Toch had HostExploit ook goed nieuws voor Nederland, want Datacenter Fryslân behoort tot de 10 schoonste hostingproviders online.
Deze posting is gelocked. Reageren is niet meer mogelijk.