image

Nederlandse ip-adressen in FBI-rapport over Russische hacks

maandag 2 januari 2017, 22:09 door Redactie, 17 reacties
Laatst bijgewerkt: 03-01-2017, 10:45

In het rapport van de FBI en het Amerikaanse ministerie van Homeland Security over de hack van de Democratische Partij staan 70 Nederlandse ip-adressen vermeld die de aanvallers gebruikt zouden hebben. In totaal worden er bijna 900 ip-adressen in het rapport van de Amerikaanse overheid genoemd.

Van deze 900 ip-adressen zijn er 140 ip-adressen van een Tor-exitnode. Via het Tor-privacynetwerk kunnen internetgebruikers hun ip-adres verbergen. Dagelijks maken er zo'n 2 miljoen mensen gebruik van. Het Tor-netwerk bestaat uit verschillende servers waarover het verkeer loopt. De laatste server in deze keten is de exitnode of exitrelay. Via deze server, die door vrijwilligers aan het Tor-netwerk wordt toegevoegd, wordt het verzoek van de Tor-gebruiker naar het internet gestuurd.

Eén van de Tor-exitnodes die de aanvallers zouden hebben gebruikt is van de Nederlandse privacy-activist Rejo Zenger, zo meldt de Volkskrant. Zenger vindt het jammer dat zijn server gebruikt zou zijn, maar is niet van plan die offline te halen. "Dat ik voor de vrijheid van meningsuiting opkom, maakt niet dat ik ieders mening deel. En toch sta ik voor het recht dat iedereen er gebruik van moet kunnen maken."

Verschillende beveiligingsexperts hebben kritiek op het rapport geuit. Zo zou er geen onomstotelijk bewijs zijn geleverd dat Rusland achter de aanvallen zit en zou het niet helpen bij het beschermen van netwerken.

Reacties (17)
02-01-2017, 22:44 door Anoniem
In het rapport van de FBI en het Amerikaanse ministerie van Homeland Security over de hack van de Democratische Partij staan 70 Nederlandse ip-adressen vermeld die de aanvallers gebruikt zouden hebben.

Security.nl verwijst naar een eerder artikel en de link naar een rapport in dat artikel vermeldt helemaal geen ip adressen.

Het feit dat er ook verkeerd verkeer over een exitnode kan gaan is niet zo opzienbarend, opzienbarender is dat men niet in staat was het aankomend verkeer te kunnen onderscheiden van normaal torbrowser verkeer.

99(,99%) van het mogelijk verkeerde verkeer over een exitnode is prima te detecteren vanwege een zeker bepaald uniek kenmerk waar het malicieuze verkeer geen boodschap aan heeft.
Dit heeft cloudflare al eens met een rapport dat het tegenovergestelde moest bewijzen bewezen.

De 'kunst' is dus dat je naar het soort verkeer kijkt en niet domweg zoals de meeste gebruikers via o.a. cloudflare doen dan maar een exitnode blokkeren.
Een misbruiker pakt dan wel weer een andere exitnode of misschien wel een van de vele beschikbare vpn's.

De grootste ironie bij dit hele verhaal is dat Russische exitnodes vrijwel nooit worden geblokkeerd door cloudflare.
Als je normaal toegang tot security.nl wil wordt je vrijwel geen strobreed in de weg gelegd, in tegenstelling tot vele vele andere exitnodes.

De node van Rejo zal ook wel op de blokkadelijst gezet worden door Cloudflare.
Want zo doe je dat met veiligheid najagen, iemand door rood gereden? Kruispunt voor minimaal een maand voor alle verkeer afsluiten.

Positieve afsluiter, het nieuwsmedium de volkskrant is wèl normaal (zonder continue onnodige cloudflare blokkades) te bezoeken met Torbrowser.
Maar ja, de volkskrant, wie kent dat blaadje nou, een internetstofje vergeleken bij het grote security.nl.
Vandaar natuurlijk dat verschil in blokkadebeveiliging!
Verschil moet er kennelijk wezen.

Terug naar de server van Rejo,

Big Deal?

Nee.


meer on dit topic
http://arstechnica.com/security/2016/12/did-russia-tamper-with-the-2016-election-bitter-debate-likely-to-rage-on/
02-01-2017, 23:04 door Anoniem
Russische hacks ... dat is nog maar de vraag .

De logica van de bewijslast ontgaat me in het geheel .

Omdat er Russische IP adressen zijn gevonden heeft Rusland het gedaan ... manmanman

En omdat er malware is gevonden die in de Oekraine is ontwikkeld is het ook weer Rusland .

Het enige wat perfect draait en waar ik beslist geen commentaar op kan hebben is de (anti Rusland) propaganda machine ... mijn petje af daarvoor , geweldige prestatie .
03-01-2017, 09:03 door johanw
Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat dat oorlogszuchtige mens geen presidente geworden is.
03-01-2017, 09:27 door Anoniem
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat [ .... niet relevante blabla verwijderd] .

Meegeholpen??? Net zo als de routers van KPN, BT, Verizon, en andere tussenliggende ISP's ?

Dit is het gevaar van dit soort kort-door-de-bocht berichtgeving: nu lijkt het of iemand verantwoordelijk is voor doorgegeven informatie.
03-01-2017, 09:28 door Anoniem
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat dat oorlogszuchtige mens geen presidente geworden is.

Gebruik betrouwbare bronnen. De republikeinen hebben de oorlogen gestart in Irak en Afghanistan onder Bush. Obama en Clinton hebben geen enkele oorlog gestart. Ze zijn juist erg voorzichtig om niet in dezelfde val te trappen.

@Gisteren, 22:44 door Anoniem; Gisteren, 23:04 door Anoniem
Wat de VS in dit geval heeft gedaan is de informatie die normaal gesproken in het geheim wordt gedeeld met bedrijven om besmettingen te ontdekken in de openbaarheid brengen. Met de meldingen van slachtoffers die hieruit voortkomen kan tevens meer bewijs worden verzameld.

Als je niet begrijpt hoe dat werkt ben je geen security specialist.
03-01-2017, 10:36 door Anoniem
De demonisatie van Rusland in een krant (die overigens verboden zou moeten worden net als na ww2 is gebeurd) als de telegraaf en de staatspropaganda omroep en de enorme verzameling van o.a. Amerikaanse troepen aan onze oostgrenzen (dat is gaande momenteel, (treinspotters melden duizenden tanks e.d. die daar heen gaan momenteel) lijkt erop te wijzen dat er een oorlog met Rusland word gepland.
03-01-2017, 10:40 door Anoniem
Door Anoniem:
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat dat oorlogszuchtige mens geen presidente geworden is.

Gebruik betrouwbare bronnen. De republikeinen hebben de oorlogen gestart in Irak en Afghanistan onder Bush. Obama en Clinton hebben geen enkele oorlog gestart. Ze zijn juist erg voorzichtig om niet in dezelfde val te trappen.

@Gisteren, 22:44 door Anoniem; Gisteren, 23:04 door Anoniem
Wat de VS in dit geval heeft gedaan is de informatie die normaal gesproken in het geheim wordt gedeeld met bedrijven om besmettingen te ontdekken in de openbaarheid brengen. Met de meldingen van slachtoffers die hieruit voortkomen kan tevens meer bewijs worden verzameld.

Als je niet begrijpt hoe dat werkt ben je geen security specialist.
Het gaat niet om een politieke partij, maar om de PERSOON.
03-01-2017, 10:59 door Anoniem
Door Anoniem:
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat [ .... niet relevante blabla verwijderd] .

Meegeholpen??? Net zo als de routers van KPN, BT, Verizon, en andere tussenliggende ISP's ?

Dit is het gevaar van dit soort kort-door-de-bocht berichtgeving: nu lijkt het of iemand verantwoordelijk is voor doorgegeven informatie.
Hij is in ieder geval verantwoordelijk voor het verborgen houden van de identiteit van degene die erachter zat.
Dat geeft ie zelf ook aan, dit is het doel van zijn server: anderen de mogelijkheid geven anoniem te communiceren.
Alleen de grote vraag is of dit meer goed doet dan kwaad, of omgekeerd. Hij is kennelijk teleurgesteld in het feit dat
zijn "goedbedoelde" service "kwaadwillend" gebruikt wordt, nou dat zou ik op zijn minst gigantisch naief willen noemen.
03-01-2017, 11:01 door Anoniem
Door Anoniem: De demonisatie van Rusland in een krant (die overigens verboden zou moeten worden net als na ww2 is gebeurd) als de telegraaf en de staatspropaganda omroep en de enorme verzameling van o.a. Amerikaanse troepen aan onze oostgrenzen (dat is gaande momenteel, (treinspotters melden duizenden tanks e.d. die daar heen gaan momenteel) lijkt erop te wijzen dat er een oorlog met Rusland word gepland.
Wilt u wel even zorgvuldig blijven? Niet alles wat gepantserd is, is per definitie een tank.
Een vuurmond op motoraffuit is per definitie geen tank, maar dat geldt evenzo voor een APC.
03-01-2017, 11:19 door Anoniem
Door Anoniem: De demonisatie van Rusland in een krant (die overigens verboden zou moeten worden net als na ww2 is gebeurd) als de telegraaf en de staatspropaganda omroep en de enorme verzameling van o.a. Amerikaanse troepen aan onze oostgrenzen (dat is gaande momenteel, (treinspotters melden duizenden tanks e.d. die daar heen gaan momenteel) lijkt erop te wijzen dat er een oorlog met Rusland word gepland.
Het valt mij op dat als mensen dit soort dingen schrijven door Rusland ondersteunde moordpartijen door 'rebellen' vergeten in Oost-Oekraïne: zoals het dagelijks vermoorden van vreedzame burgers. Verzwegen wordt er ook dat er duizenden tanks aan die Oost-grens van Oekraïne werden samengetrokken door Rusland en dat ze op het punt van binnenvallen stonden, maar uiteindelijk dankzij door sancties van het Westen bakzeil haalden. En dan hebben we het nog niet over het inpikken van de Krim en het neerschieten van MH17 waardoor 283 mensen - de meeste Nederlanders - de dood vonden. Is het dan zo onlogisch dat een militaire reactie van het Westen komt?
03-01-2017, 11:40 door Anoniem
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat dat oorlogszuchtige mens geen presidente geworden is.

Het bericht net zo losjes geconverteerd voor (eventueel) begrip, omdat autovoorbeelden altijd zo aansprekelijk zijn.

' Nederlandse Scania trucks in Polizei-rapport over Berlijnse aanslag

Diochtend 3 januari 2017, 11:12:13 door Reactie, 11 redacties
Laatst bijgewerkt: Vandaag, 11:13:14

In het rapport van de Polizei en het Duitse ministerie van Polizei over de aanslag in Berlijn staat een in Nederland geproduceerde Scania truck vermeld die de aanvallers gebruikt zouden hebben.

Deze in Nederland geproduceerde Scania truck betreft een product van de vestiging Zwolle. Via de vestiging Zwolle kunnen chauffeurs een truck bestellen om hun vrachten in te vervoeren. Dagelijks maken er vele chauffeurs gebruik van. Het Scania distributienetwerk bestaat uit verschillende vestigingen waarover het verkeer loopt. De laatste in deze keten is de producent of dealer. Via deze dealers, worden trucks door professionals aan het wegennetwerk toegevoegd, kan de eigenaar chauffeur met haar lading het wegennet op.

Eén Scania truck die de aanvallers in Berlijn zouden hebben gebruikt is van een Poolse chauffeur .. , zo meldt het geheimzinnig dagblad. De Scania producent uit Zwolle betreurt het dat de chauffeur is overvallen en slcahtoffer is geworden en vindt het jammer dat de Scania truck gebruikt is voor een aanslag, maar is niet van plan haar productie van Scania trucks te staken. "Dat wij een product leveren voor de distributie-industrie, maakt niet dat wij voor ongelukken en misbruik van trucks zijn. Wij blijven staan voor het recht dat iedereen heeft op distributie van goederen onder meer via gebruik van onze trucks."

Verschillende auto-experts hebben kritiek op het rapport geuit. Zo zou er geen onomstotelijk bewijs zijn geleverd dat Scania Zweden, Scania Zwolle of de chauffeur zelf achter het misbruik van Scania trucks zit en zou het zwartmaken van de productiefaciliteit in Zwolle en het verbieden van Scania Trucks niet helpen bij het oplossen van het probleem van misbruik van transporttrucks. '

Blamen wij Scania producenten en dealers, vrachtwagen Trucks in het algemeen en de eigenaren van die trucks?
Nee niet gebeurd na de aanslag in Berlijn.
Natuurlijk niet zou je eraan willen toevoegen.

Maar als het over Tor zaken gaat vinden 'we' het ineens heel normaal om de techniek en de tussenpersoon zwart te maken, nogal kortzichtig en vooringenomen.
(merkwaardige afwijking om te pas en te onpas Clinton mee te nemen in je 1 regelige discussie uitlokberichten)
03-01-2017, 11:50 door Anoniem
Door Anoniem:
Door Anoniem:
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat [ .... niet relevante blabla verwijderd] .

Meegeholpen??? Net zo als de routers van KPN, BT, Verizon, en andere tussenliggende ISP's ?

Dit is het gevaar van dit soort kort-door-de-bocht berichtgeving: nu lijkt het of iemand verantwoordelijk is voor doorgegeven informatie.
Hij is in ieder geval verantwoordelijk voor het verborgen houden van de identiteit van degene die erachter zat.
Dat geeft ie zelf ook aan, dit is het doel van zijn server: anderen de mogelijkheid geven anoniem te communiceren.
Alleen de grote vraag is of dit meer goed doet dan kwaad, of omgekeerd. Hij is kennelijk teleurgesteld in het feit dat
zijn "goedbedoelde" service "kwaadwillend" gebruikt wordt, nou dat zou ik op zijn minst gigantisch naief willen noemen.
Hij is verantwoordelijk voor het verborgen houden van source IP adressen, met het doel om bijvoorbeeld vrije pers mogelijk te maken, omdat een aantal landen de vrije pers tegen houden.

Te stellen dat hij verantwoordelijk is voor alle gebruikers die via dit medium werken, is net zoiets als stellen dat rijkswaterstaat verantwoordelijk is voor alle ramkraken, omdat die auto's over "hun" wegen hebben gereden.
03-01-2017, 12:43 door Anoniem
Eens een andere vraag voor de "linux-boys" hier op het forum.

Wie van jullie gebruiken deze 'bad guys' lijst in hun configuraties?
Ik zie hem soms verschijnen in dhcp hardening configuraties, namelijk:

http://cinsscore.com/list/ci-badguys.txt

Nu weer verder on-topic....
Waren deze kennelijk gevaarlijke IP adressen niet te monitoren,
filteren of blokkeren geweest?

Slappe hap daar...men zit daar toch niet te slapen?

Beetje vreemd verhaal allemaal, vinden jullie niet?
Net alsof het er met de haren werd bij gesleept voor een of ander niet nader genoemd doel.
03-01-2017, 13:20 door Briolet
Door Anoniem: Security.nl verwijst naar een eerder artikel en de link naar een rapport in dat artikel vermeldt helemaal geen ip adressen.

In de officiële release release werd het rapport vergezeld door bijlages. In het rapport wordt ook expliciet naar de bijl;ages verwezen. Alleen heeft de redactie besloten om alleen naar het rapport te linken en niet naar de complete release. (Die redelijk makkelijk te vinden was als je direct naar de home pagina van die site gegaan was)
03-01-2017, 13:27 door Briolet
Door Anoniem:
' Nederlandse Scania trucks in Polizei-rapport over Berlijnse aanslag

Blamen wij Scania producenten en dealers, vrachtwagen Trucks in het algemeen en de eigenaren van die trucks?

Deze snap ik niet. Je zou Scania juist moeten prijzen voor hun product dat vele levens gered heeft. Deze truck was nml uitgerust met een automatisch remsysteem dat in werking trad bij de eerste botsing waardoor de dader er niet vele honderden meters mee verder kon rijden, zoals in Nice.
03-01-2017, 14:09 door Anoniem
Door Briolet:
Door Anoniem:
' Nederlandse Scania trucks in Polizei-rapport over Berlijnse aanslag

Blamen wij Scania producenten en dealers, vrachtwagen Trucks in het algemeen en de eigenaren van die trucks?

Deze snap ik niet. Je zou Scania juist moeten prijzen voor hun product dat vele levens gered heeft. Deze truck was nml uitgerust met een automatisch remsysteem dat in werking trad bij de eerste botsing waardoor de dader er niet vele honderden meters mee verder kon rijden, zoals in Nice.

Ik snap wel dat je dit en meer niet snapt.
Je reageert altijd op details en verliest daarbij de context teveel uit het oog.

Details plichtmatig bijelkaar optellen maakt nog geen begrijpelijke context.
Al is duidelijk dat sommige vele 'aut'o'lezers het er mee zullen moeten doen doen.
And so do we.

Een lastig fenomenale psymix op veel fora dat helaas en onoverkomelijk voor veel onnodige ruis zorgt in discussies.
Ik heb er geen kant en klare oplossing voor.
Al schijnt alles te beginnen met het onderkennen van.
03-01-2017, 18:10 door Anoniem
Door Anoniem:
Door Anoniem:
Door johanw: Dat is dan prima gedaan van de heer Zenger, hij heeft er in elk geval aan meegeholpen dat dat oorlogszuchtige mens geen presidente geworden is.

Gebruik betrouwbare bronnen. De republikeinen hebben de oorlogen gestart in Irak en Afghanistan onder Bush. Obama en Clinton hebben geen enkele oorlog gestart. Ze zijn juist erg voorzichtig om niet in dezelfde val te trappen.

@Gisteren, 22:44 door Anoniem; Gisteren, 23:04 door Anoniem
Wat de VS in dit geval heeft gedaan is de informatie die normaal gesproken in het geheim wordt gedeeld met bedrijven om besmettingen te ontdekken in de openbaarheid brengen. Met de meldingen van slachtoffers die hieruit voortkomen kan tevens meer bewijs worden verzameld.

Als je niet begrijpt hoe dat werkt ben je geen security specialist.
Het gaat niet om een politieke partij, maar om de PERSOON.

De persoon wordt genoemd.

Helpen misinformatie verspreiden is ook crimineel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.