image

Politie waarschuwt Nederlandse hostingbedrijven weer voor malafide resellers

woensdag 12 oktober 2022, 16:16 door Redactie, 12 reacties

De politie heeft Nederlandse hostingbedrijven net als vorig jaar weer een brief verstuurd waarin wordt gewaarschuwd voor malafide resellers. Die verhuren de serverruimte van Nederlandse hostingbedrijven door aan andere partijen, waaronder cybercriminelen. Zo kunnen servers van legitieme Nederlandse hosters bijvoorbeeld voor ransomware en het versturen van spam worden gebruikt.

De brief die vandaag moet aankomen bevat een overzicht van resellers die volgens de politie diensten aan cybercriminelen leveren. Voor het opstellen van de lijst, die niet openbaar is, is gebruikgemaakt van open bronnen. "Het delen van de lijst is nadrukkelijk bedoeld als waarschuwing", aldus de politie. Die adviseert hostingbedrijven dringend om te controleren of de genoemde resellers in hun klantenbestand voorkomen.

Als dit het geval is raadt de politie aan de overeenkomst met de klant te herzien. De resellers zijn volgens de politie een essentiële schakel in het plegen van cybercrime. "De hostingbedrijven die de brief hebben ontvangen, zien we als partner. We hebben ze nodig om samen misbruik van onze digitale infrastructuur tegen te gaan", stelt Matthijs van Amelsfort, hoofd Team High Tech Crime. "Wie deze resellers wel onderdak biedt, kan ongewild cybercrime faciliteren en onderdeel worden van een ransomware-, botnet- of spamketen. Daarnaast bezorgt het de Nederlandse internet- en hostingsector een slechte naam."

Van Amelsfort merkt op dat het onderdak bieden aan deze resellers ook praktisch gezien grote gevolgen voor hostingbedrijven kan hebben. "Zo kan de politie hun servers in beslag nemen. Dit kost tijd en geld en levert schade op voor andere klanten", aldus het hoofd van het Team High Tech Crime. Het opstellen van de brief is gedaan in overleg met het Landelijk Parket van het Openbaar Ministerie.

Reacties (12)
12-10-2022, 16:39 door Anoniem
Hmm, een overheids instantie en een aanmaak van (illegale?) lijstjes... what could possibly go wrong?
"open bron"... dan mag je ineens wel lijstjes aanmaken?
12-10-2022, 16:57 door Anoniem
Ik vind het maar een vreemde constructie. Er is een lijst van resellers, maar die is niet openbaar. Echter deze wordt wel naar alle hosters gestuurd. Dat komt toch zowat neer op "openbaar"? En dat gaat dan in de vorm "als u hier reseller van bent dan zit u fout", maar het is toch niet zo moeilijk voor de politie als ze al zo'n reseller bedrijf in de picture hebben om te bepalen wat die precies verkoopt en dus de originele hoster te weten?
Waarom moet er dan een "geheime lijst" worden rondgestuurd, dan kunnen ze toch net zo goed iedere hoster een opgave sturen van welke klanten bij hun zitten en die moeten worden verwijderd?
12-10-2022, 18:25 door Anoniem
Door Anoniem: Ik vind het maar een vreemde constructie. Er is een lijst van resellers, maar die is niet openbaar. Echter deze wordt wel naar alle hosters gestuurd. Dat komt toch zowat neer op "openbaar"? En dat gaat dan in de vorm "als u hier reseller van bent dan zit u fout", maar het is toch niet zo moeilijk voor de politie als ze al zo'n reseller bedrijf in de picture hebben om te bepalen wat die precies verkoopt en dus de originele hoster te weten?
Waarom moet er dan een "geheime lijst" worden rondgestuurd, dan kunnen ze toch net zo goed iedere hoster een opgave sturen van welke klanten bij hun zitten en die moeten worden verwijderd?

Helemaal mee eens. Het blijft gewoon privacyschending natuurlijk. Of zoals ze het in België noemen, rond de pot lullen. Wat spijtig is als zulke dingen namens de politie gebeuren, want dat is geen private partij maar een officiële overheidsorganisatie. Waar die zich mee bezighouden is handhaven van de openbare orde. In die zin mogen ze ook aanwijzingen geven. Maar die heten dan ook niet voor niets aanwijzingen. Als dat wringt zal toch echt eerst een openbare officier van justitie er aan te pas moeten komen. Het blijft een beetje triest dat de politie daar zelf niet eerlijk in is. Want dan vraag je er natuurlijk zelf om, om niet helemaal serieus genomen te worden.

Het volgende stuitende is dat als je host, je aangesproken kunt worden. Ik host zelf gelukkig niet meer in Nederland. Dat scheelt me gratis bijles geven. Nu heb ik er nog goed zicht op dat ik nergens gezeur van krijg, want ik host niet veel. Maar je zult maar honderden of duizenden sites hosten. En dan zo een dreigbrief krijgen. Voor je het weet zit je paranoia allemaal goeie klanten lastig te vallen of te deleten.

Wat ronduit vals is en politiestaat-achtig is dat je normaal gezien enkel mogelijk als medeplichtig aangemerkt kan worden is je op de hoogte was van misdadige praktijken op één van je gehoste sites. Het goede- ofwel kwade trouw principe. Door zo een brief te sturen kan zoiets vervolgens mooi misbruikt worden dat je gemeld was dat. Dus medeplichtig want je had het kunnen lezen. Dat is gewoon een vies spelletje. Door en namens de politie nog wel.

Gaat de politie ook postkantoren zulke brieven sturen? Omdat er aangiftes liggen (bestaan die nog wel) van doosjes hondenpoep die vertuurd zijn terwijl men een nieuwe iPhone besteld had? Of telefoonbedrijven omdat je niet enkel midden in de nacht door callcenters bent gebeld, maar je ook ineens aan een contract blijkt vast te zitten? Of naar belastingdiensten met een lijst van bekende criminelen die mogelijk wat op zouden kunnen vragen uit al die databases tegen betaling?

De intentie van de polite is natuurlijk wel goed. Sta ik ook zeker volledig achter. Openbare orde, daar wil het nog wel eens aan schorten. Dat kan inderdaad een stuk beter. Maar de domheid van zo een brief dan. Ik ga zeker lekker elke dag tien keer kijken op wat er op door mij gehoste sites gebeurt zeker? Dat soort stom werk doen enkel banken omdat ze verder niks beters kunnen. Met zijn duizenden tegelijk. Ikke niet. Ik heb meer te doen. Als ik ergens bagger host, dan moet de OvJ het maar opeisen. Een dringend beroep, daar ging ik vroeger nog wel eens op in. Maar dat was vroeger. Tegenwoordig hebben we een privacywet. Dus come back with a warrant. Or fuck off.

Het woord liberaal mag trouwens in het woordenboekje van politiek niet correcte woorden. In alle andere landen betekent het iets als vrijzinnig en vrijheidslievend. In Nederland wordt het misbruikt. Door diverse partijen. Die vooral ook nog steeds de "morele herbewapening" preken. Van Frits Philips. Het zou de Nederlandse politici sieren het woord liberaal niet meer te misbruiken voor dergelijke agenda's.
12-10-2022, 20:31 door Anoniem
Zijn deze resellers veroordeeld door een rechter?
Zo niet, dan is dit een symptoom van een autoritaire politiestaat.
12-10-2022, 23:34 door Anoniem
Je hebt een mooi hotel met 1000 kamers. Komt er een politieman aan de balie. Die zegt dat op kamer 723 Mink Holleeder-Tahgi slaapt. En die vreet van alles uit. Je hebt de loper van alle kamers in je brandkast liggen. Voor noodgevallen.

De politieman wijst erop dat je vorige maand van hun een brief hebt gehad met alle enge types. Dus als jij die deur niet openmaakt, je duidelijk onder één hoedje speelt met wat daar gebeurt. Dus dat je daar problemen mee gaat krijgen als jij die deur niet gelijk open maakt. En je klant op straat zet. Want we weten dat jij de sleutel hebt. Dus jij geeft gelegenheid.

Zo laf is het eigenlijk.
12-10-2022, 23:59 door Anoniem
Niemand kan er nog iets goed doen, aldus de zelfbenoemde rechtsgelerden.
13-10-2022, 02:42 door Anoniem
Door Anoniem: Zijn deze resellers veroordeeld door een rechter?
Zo niet, dan is dit een symptoom van een autoritaire politiestaat.

Nee meneer het is ook niet nodig.
De politie heeft een waarschuwing gegeven.

Wij wonen niet in een autoritaite politie staat.
Daar is Rusland een goed voorbeeld van.
13-10-2022, 03:58 door Anoniem
Het lijkt me wellicht handig als er bepaalde eisen worden gesteld aan hosters zoals het identificeren van de resellers(UBO's van de bedrijven) en de eindgebruikers. Het is nu gewoon een situatie waarbij er steeds weer nieuwe resellers etc..worden opgezet.
13-10-2022, 07:20 door Anoniem
Door Anoniem: Zijn deze resellers veroordeeld door een rechter?
Zo niet, dan is dit een symptoom van een autoritaire politiestaat.

Tsja het zijn constant dezelfde hostingpartijen die via een zooitje vage 'resellers'(via buitenlandse/offshore vennootschappen) allerlei zooi aanbieden. De 'resellers' zorgen ervoor dat de hostingpartij zelf buiten schot blijft en zogehete 'plausible deniability' heeft en kan claimen van niks te weten.
13-10-2022, 09:16 door Anoniem
Door Anoniem: Zijn deze resellers veroordeeld door een rechter?
Zo niet, dan is dit een symptoom van een autoritaire politiestaat.
Interpol informatie deling. ISP's dienen mee te werken onder huidige nederlande en europese wetgeving.
Omdat het hier gaat om preventie van ernstige publieke schade is de GDPR tot een zekere mate niet van toepassing.
Dit viel eerder onder de anti terrorisme en witwas wetgeving.

De lijst werdt al jaren gedeeld alleen initatief kwam in begin van de ISP's omdat er te weinig gedaan werdt door de politie en pas later zijn er samenwerkings verbanden ontstaan.

Het is echter publiek geheim want je kan heel gemakkelijk dit soort lijsten vinden bij malware preventie bedrijven in hun jaarlijkse rapportages. Geheimhouding is dan ook onzin maar gezien er NDA is ingesteld is heb je het er maar mee te doen als ISP.
14-10-2022, 12:24 door Anoniem
Door Anoniem:
Door Anoniem: Zijn deze resellers veroordeeld door een rechter?
Zo niet, dan is dit een symptoom van een autoritaire politiestaat.
Interpol informatie deling. ISP's dienen mee te werken onder huidige nederlande en europese wetgeving.
Omdat het hier gaat om preventie van ernstige publieke schade is de GDPR tot een zekere mate niet van toepassing.
Dit viel eerder onder de anti terrorisme en witwas wetgeving.

De lijst werdt al jaren gedeeld alleen initatief kwam in begin van de ISP's omdat er te weinig gedaan werdt door de politie en pas later zijn er samenwerkings verbanden ontstaan.

Het is echter publiek geheim want je kan heel gemakkelijk dit soort lijsten vinden bij malware preventie bedrijven in hun jaarlijkse rapportages. Geheimhouding is dan ook onzin maar gezien er NDA is ingesteld is heb je het er maar mee te doen als ISP.


Ik stelde geen vraag, ik gaf een antwoord.
17-11-2022, 12:55 door Anoniem
Politie baseert zwarte lijst met malafide resellers op online advertenties
donderdag 17 november 2022, 09:29 door Redactie

https://www.security.nl/posting/774795/Politie+baseert+zwarte+lijst+met+malafide+resellers+op+online+advertenties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.