image

Kamervragen over besmette sites in Nederland

vrijdag 7 september 2012, 15:32 door Redactie, 12 reacties

SP-Kamerlid Sharon Gesthuizen heeft Kamervragen gesteld over de vele kwaadaardige websites die in Nederland worden gehost. Deze week liet McAfee weten dat Nederland een 'broeinest' van besmette websites is. Volgens het anti-virusbedrijf wordt 75% van alle gehackte en kwaadaardige websites die bezoekers in Europa, het Midden-Oosten en Afrika via drive-by downloads proberen te infecteren in Nederland gehost.

Beleid
Gesthuizen wil een reactie van de de minister van Veiligheid en Justitie over dit hoge percentage met betrekking tot andere cyberproblemen in Nederland, zoals kwaadaardige providers, piraterij en spam. Ook wil ze weten wat de minister van het Nederlandse beleid vindt om criminelen af te schrikken die via Nederlandse hostingproviders te werk gaan.

Verder vraagt Gesthuizen of de minister de mening deelt dat de Nederlandse regering duidelijk beleid moet maken over wat wel en niet is toegestaan, inclusief handhaving in relatie tot facilitering van cybercrime door hosting providers en ISPs. Als laatste wil de politica weten wat het het Nationaal Cyber Security Centrum (NCSC) tegen kwaadaardige providers doet.

Reacties (12)
07-09-2012, 15:41 door Anoniem
"Verder vraagt Gesthuizen of de minister de mening deelt dat de Nederlandse regering duidelijk beleid moet maken over wat wel en niet is toegestaan, inclusief handhaving in relatie tot facilitering van cybercrime door hosting providers en ISPs."

Ik hoop wel dat Gesthuizen snapt dat een hosting provider geen toegang heeft op de systemen van klanten, en dus vaak helemaal niet op de hoogte is van criminele activiteit tot er klachten binnen komen. Wat dat betreft is facilitering in de meeste gevallen helemaal niet aan de orde (met enkele uitzonderingen, zoals bijvoorbeeld bij Ecatel het geval lijkt te zijn).

Een hosting partij kan niet op de systemen van klanten rondsnuffelen, en mag dat ook niet zomaar.
07-09-2012, 15:46 door yobi
Misschien een extra service van de hosting-provider om de sites van hun klanten te controleren op kwaadaardige software.
07-09-2012, 15:48 door Zipper306
Heeft de SP hier ook al verstand van, ik geloof het niet.
Of te wel schoenmaker blijf bij je leest !!
07-09-2012, 15:52 door User2048
Ze zouden eerst eens moeten kijken hoeveel procent van alle websites (dus niet alleen gehackte) in Nederland gehost worden. Misschien ontdekken ze dan wel dat Nederland een florerende hosting industrie bezit. Zou mij niet verbazen... ;-)
07-09-2012, 15:58 door Anoniem
Nederland heeft ook vele goedkope hosters waar veel Joomla sites gehost worden..
07-09-2012, 16:06 door Bitwiper
Door Zipper306: Heeft de SP hier ook al verstand van, ik geloof het niet.
Wat jij gelooft moet jij weten (het interesseert me overigens geen ruk).
Of te wel schoenmaker blijf bij je leest !!
Dat doet ze. Sharon Gesthuizen is woordvoerder veiligheid en justitie van de SP. Een dame die trouwens ook de moeite nam om tijdens het lustrumcongres van het PViB het woord te voeren (zie http://www.pvib.nl/agendapunt/17679216/20-06-2012/Lustrumcongres) en wellicht geen security expert is, maar wel prima wist waar ze het over had.

M.a.w. een prima initiatief van kan-mijn-niet-schelen-welke-politicus-van-welke-partij.
07-09-2012, 16:27 door SirDice
Door User2048: Ze zouden eerst eens moeten kijken hoeveel procent van alle websites (dus niet alleen gehackte) in Nederland gehost worden. Misschien ontdekken ze dan wel dat Nederland een florerende hosting industrie bezit. Zou mij niet verbazen... ;-)
Ik vermoed ook dat het daardoor komt. Nederland heeft een prima infrastuctuur en een heleboel hosters die voor weinig geld diensten leveren. Lijkt me dan ook niet zo moeilijk dat dat dan een populaire plek wordt, legaal en illegaal.
07-09-2012, 16:38 door Anoniem
Minister Opstelten of Fred Teeven zullen het wel weer afdoen als een komkommerverhaal ... stelletje nitwits. De SP is tenminste nog actief met het stellen van vragen; veel van de gevestigde grote partijen laten het afweten.
07-09-2012, 16:40 door yobi
Hostingproviders:
Goedkoop (een gehackte site kost helemaal niets); veel open poorten; meerdere sites op 1 ip-adres; hoge bandbreedte; enz
07-09-2012, 16:45 door yobi
Ook niet de laatste versies (zie voorbeeld):

$ w3m www.one.com.nl -dump_head
Received cookie: CMSSESSIDf1f6c1fd=j7qqajdbs28l51cb20h3m19o42
HTTP/1.1 200 OK
Date: Fri, 07 Sep 2012 14:42:18 GMT
Server: Apache/2.2.15 (CentOS)
X-Powered-By: PHP/5.3.3
Set-Cookie: CMSSESSIDf1f6c1fd=j7qqajdbs28l51cb20h3m19o42; path=/
Expires: Mon, 26 Jul 1997 05:00:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Last-Modified: Fri, 07 Sep 2012 14:42:18 GMT
Cache-Control: post-check=0, pre-check=0
Pragma: no-cache
Content-Length: 6086
Connection: close
Content-Type: text/html; charset=utf-8
07-09-2012, 17:42 door Bitwiper
Door yobi: Ook niet de laatste versies (zie voorbeeld):

$ w3m www.one.com.nl -dump_head
Received cookie: CMSSESSIDf1f6c1fd=j7qqajdbs28l51cb20h3m19o42
HTTP/1.1 200 OK
Date: Fri, 07 Sep 2012 14:42:18 GMT
Server: Apache/2.2.15 (CentOS)
X-Powered-By: PHP/5.3.3
Hoewel het me niet zou verbazen als daadwerkelijk die versies worden gedraaid, hoeft dat niet. Deze kunnen bewust gespoofed worden (er zou zelfs IIS met ASP.Net achter kunnen zitten). ook is het denkbaar dat er een dikke WAF (Web Application Firewall) tussen zit die alle aanvallen weet te pareren. Ten slotte zou het nog om een honeypot kunnen gaan waar je nu (onbedoeld) de aandacht op vestigt.

Kleine kans, maar het bedrijf achter deze site zou jouw melding als laster kunnen opvatten... Als je een partij ergens van wilt beschuldigen zul je met hardere feiten moeten komen, bijv. karakteristiek (uniek) gedrag van de softwareversies die je noemt. Echter alles wat je probeert kan al snel als aanvallen worden gezien, en dat mag ook weer niet.
23-09-2012, 14:40 door Anoniem
Vragen van het lid Gesthuizen (SP) aan de minister van Veiligheid en Justitie over de gevaren van het spionagevirus Flame voor Nederland (ingezonden 19 september 2012)
https://zoek.officielebekendmakingen.nl/kv-tk-2012Z15995.html

Vragen van het lid Gesthuizen (SP) aan de minister van Veiligheid en Justitie over de waarschuwing van het Industrial Control System Cyber Emergency Response Team (ingezonden 13 juni 2012).
Antwoord van staatssecretaris Teeven (Veiligheid en Justitie) (ontvangen 1 augustus 2012). Zie ook Aanhangsel Handelingen, vergaderjaar 2011–2012, nr. 2946.
https://zoek.officielebekendmakingen.nl/ah-tk-20112012-3156.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.