image

Politie neemt 127 servers van hostingbedrijf ZServers/XHost in beslag

donderdag 13 februari 2025, 14:11 door Redactie, 18 reacties

De politie heeft gisteren in Amsterdam 127 servers van hostingbedrijf ZServers/XHost offline gehaald en in beslag genomen. Volgens de politie leverde de hoster specifiek diensten aan cybercriminelen en faciliteerde zo cybercriminaliteit. Eerder besloten de Amerikaanse, Australische en Britse autoriteiten om het bedrijf en twee vermeende beheerders sancties op te leggen.

De politie zegt dat ZServers/XHost een jaar geleden in het vizier van het onderzoeksteam kwam. "Het bedrijf viel op doordat het adverteerde met de mogelijkheid voor klanten om criminele handelingen toe te staan vanaf haar servers. Hierbij werd eveneens aangegeven dat de eigenaren van deze servers anoniem zouden blijven wanneer opsporingsinstanties navraag bij hen zouden doen, ook konden de betalingen voor de afgenomen diensten anoniem betaald worden via cryptovaluta."

Onderzoek naar de servers wees uit dat daar allerlei malware op stond waar criminelen gebruik van maakten, aldus de politie. "Dit leidde tot een sterk vermoeden van betrokkenheid bij onder andere computervredebreuk (ex. artikel 138ab Wetboek van Strafrecht), waarop de inval werd voorbereid." Naast de inbeslagname zijn er geen personen aangehouden. Mogelijke websites die op de servers stonden zijn nu onbereikbaar. De politie zal in overleg met het Openbaar Ministerie verder onderzoek doen naar de aangetroffen data op de in beslag genomen servers.

De politie stelt dat huidige wetgeving het moeilijk maakt om effectief tegen cybercriminelen op te treden. "Vooral door de rol van de bulletproof hostingbedrijven en resellers die anonimiteit bieden. Er is daarom behoefte aan strengere wetgeving, zoals een know-your-customer (KYC) beleid."

Reacties (18)
13-02-2025, 14:30 door Anoniem
Dus nu staan de servers uit en zijn alle klanten van deze bedrijven onbereikbaar.
Als je een normale (legale) webshop hebt welke nu niet bereikbaar is, hoe gaat dat dan?

Dat er tijdelijk downtime is, kan ik heel goed snappen.
Maar wat daarna? Mag de politie zomaar jouw data inzien?
Wanneer gaan de servers weer online, als dat al überhaupt gebeurt?
Zo niet, wanneer en hoe krijg jij je data terug, of gooit de politie je data uiteindelijk weg?
(En kan je de politie eventueel aansprakelijk stellen voor vernietigde data?)

Misschien een leuke juridische vraag!
13-02-2025, 14:35 door Anoniem
De politie stelt dat huidige wetgeving het moeilijk maakt om effectief tegen cybercriminelen op te treden. "Vooral door de rol van de bulletproof hostingbedrijven en resellers die anonimiteit bieden. Er is daarom behoefte aan strengere wetgeving, zoals een know-your-customer (KYC) beleid."
Er komt over 4 jaar een nieuw Wetboek van Strafvordering in gebruik dat beter bij de (cyber)realiteit staat dan de versie die we nu hebben (die komt uit 1926). Hoewel mij niet alle tekstdelen bekend zijn, krijgt de politie wel meer armslag in de strijd tegen deze nieuwe vorm van criminaliteit.

Ik hoop ook dat er een raamwet komt (met Algemene Maatregelen van Bestuur), waarin snel geanticipeerd kan worden op nieuwe ontwikkelingen in de cybercriminaliteit en waardoor je niet een complete wet moet veranderen en waarbij je jaren weer verder bent. Een raamwet werkt efficiënter en sneller. https://nl.wikipedia.org/wiki/Kaderwet

Het wachten is op de publicatie van de volledige tekst.
Link: https://www.rijksoverheid.nl/actueel/nieuws/2024/03/20/nieuw-wetboek-van-strafvordering-treedt-1-april-2029-in-werking
13-02-2025, 14:36 door Anoniem
Mag de politie zomaar jouw data inzien?
In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
13-02-2025, 14:49 door Anoniem
Door Anoniem:In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
Of je kan theoretisch gezien de Nederlandse machtspositie met geweld afbreken om je wil af te dwingen.
(Dit is in essentie een burgeroorlog en is natuurlijk zeer sterk af te raden...)

Maar volgens mij heeft de politie zich ook aan de wet te houden en ik ben dus benieuwd wat de wet hierover zegt.
13-02-2025, 14:59 door Anoniem
Door Anoniem:
Mag de politie zomaar jouw data inzien?
In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Invallen mogen vaak alleen na toestemming van de rechter (planbaar) of officier van justitie (spoed). Dus Nederland is geen wilde westen.
13-02-2025, 15:47 door Anoniem
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
In Nederland kan het belemmeren van onderzoek juist in je nadeel veranderen.
Lees maar deze link: https://blog.iusmentis.com/2019/12/16/beter-blijf-je-van-je-telefoon-en-whatsapp-af-als-de-acm-binnenvalt/
13-02-2025, 15:58 door Anoniem
Door Anoniem: Dus nu staan de servers uit en zijn alle klanten van deze bedrijven onbereikbaar.
Als je een normale (legale) webshop hebt welke nu niet bereikbaar is, hoe gaat dat dan?

Dat er tijdelijk downtime is, kan ik heel goed snappen.
Maar wat daarna? Mag de politie zomaar jouw data inzien?
Wanneer gaan de servers weer online, als dat al überhaupt gebeurt?
Zo niet, wanneer en hoe krijg jij je data terug, of gooit de politie je data uiteindelijk weg?
(En kan je de politie eventueel aansprakelijk stellen voor vernietigde data?)

Misschien een leuke juridische vraag!
Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.
13-02-2025, 16:11 door Anoniem
Door Anoniem:
Door Anoniem:
Mag de politie zomaar jouw data inzien?
In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Invallen mogen vaak alleen na toestemming van de rechter (planbaar) of officier van justitie (spoed). Dus Nederland is geen wilde westen.
Dat is het wel, een telefoontje naar misdaad anoniem van je buren en de politie komt 3 keer langs en ontkracht de in de melding genoemde zaken, maar toch geeft de hulpofficier van justitie (=politie agent) een huiszoekingsbevel af....

En ik ben niet de enige waar dit is gebeurt

(Oh ja, niets gevonden door de politie bij de huiszoeking want ik houd me aan de wet, maar de politie zelf heeft zich niet aan de (wettelijke) regels die er voor gelden gehouden en daar wordt niets aangedaan. Daarom ben ik ook zeer sceptisch over publiekscampagne ‘Vreemd of verdacht?’. Ze moesten maar eens in Den Haag beginnen daarmee...)
13-02-2025, 16:34 door Anoniem
Door Anoniem:Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.
"Weinig" is niet hetzelfde als "geen", en dat de kans klein is wil niet perse zeggen dat het geen leuke vraag is?
13-02-2025, 17:27 door Anoniem
Door Anoniem:
Door Anoniem:Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.
"Weinig" is niet hetzelfde als "geen", en dat de kans klein is wil niet perse zeggen dat het geen leuke vraag is?

Als je hoster zijn plichten van zijn contract niet nakomt, dan moet je hem in gebreke stellen.

Als je website zo kritisch is dat je je geen downtime kan permiteren, dan heb je normaal al een Business Continuity plan gemaakt waarin staat wat je zal doen in zo'n situatie (Vb: Gelijktijdige contracten afsluiten met meerdere hosters zodat uitval van een hoster geen impact heeft, of een restore van backup doen bij een andere hoster zodat de downtime beperkt blijft, etc...)
13-02-2025, 20:23 door Anoniem
Door Anoniem:
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
In Nederland kan het belemmeren van onderzoek juist in je nadeel veranderen.
Lees maar deze link: https://blog.iusmentis.com/2019/12/16/beter-blijf-je-van-je-telefoon-en-whatsapp-af-als-de-acm-binnenvalt/

Dit is meer zakelijk, daar zijn andere regels/wetten voor.
Volgensmij mag je hier prima bewijsmateriaal vernietigen, in nederland hoef je immers niet mee te werken aan te eigen veroordeling.
13-02-2025, 21:22 door Anoniem
We komen steeds meer op het punt dat de wens naar privacy en anonimiteit gecriminaliseerd worden. Het hele kyc is daar een mooi voorbeeld van, je bent verplicht om allerlei identificerende documenten aan te leveren en moet er maar vanuit gaan dat deze netjes verwerkt worden.
Ondertussen lachen de echte criminelen zich dood want die hebben allang andere wegen.
14-02-2025, 00:13 door Anoniem
Door Anoniem:
Door Anoniem: Dus nu staan de servers uit en zijn alle klanten van deze bedrijven onbereikbaar.
Als je een normale (legale) webshop hebt welke nu niet bereikbaar is, hoe gaat dat dan?

Dat er tijdelijk downtime is, kan ik heel goed snappen.
Maar wat daarna? Mag de politie zomaar jouw data inzien?
Wanneer gaan de servers weer online, als dat al überhaupt gebeurt?
Zo niet, wanneer en hoe krijg jij je data terug, of gooit de politie je data uiteindelijk weg?
(En kan je de politie eventueel aansprakelijk stellen voor vernietigde data?)

Misschien een leuke juridische vraag!
Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.


Een professioneel bedrijf doet alleen zaken op basis van de wet.

Een professionele klant vereist dit ook van zijn hoster.

Oom agent vrijwillig binnenlaten, of servers uitzetten omdat 1 of andere Staatsmedewerker dat leuk vindt is daar geen onderdeel van.
14-02-2025, 00:28 door Anoniem
Door Anoniem:
Door Anoniem:In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
Of je kan theoretisch gezien de Nederlandse machtspositie met geweld afbreken om je wil af te dwingen.
(Dit is in essentie een burgeroorlog en is natuurlijk zeer sterk af te raden...)

Maar volgens mij heeft de politie zich ook aan de wet te houden en ik ben dus benieuwd wat de wet hierover zegt.

In theorie klopt dat maar zeker in het digitale domein neemt de politie met voorbedachte rade het wat minder nauwkerig en overtreedt hun opgelegde regels.
14-02-2025, 01:53 door Anoniem
uplinks belcoud en ipvolume, een of andere vage hoster in antigua barbuda en 1 in rusland.

met ip adressen in engeland op een russische naam.. misschien kan het allemaal wat minder doorzichtig.
14-02-2025, 16:45 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
Of je kan theoretisch gezien de Nederlandse machtspositie met geweld afbreken om je wil af te dwingen.
(Dit is in essentie een burgeroorlog en is natuurlijk zeer sterk af te raden...)

Maar volgens mij heeft de politie zich ook aan de wet te houden en ik ben dus benieuwd wat de wet hierover zegt.

In theorie klopt dat maar zeker in het digitale domein neemt de politie met voorbedachte rade het wat minder nauwkerig en overtreedt hun opgelegde regels.


ik ben uiterst benieuwd wat er gebeurd was als dit ipv eunetworks datacenter johan huizingalaan een eigen datacenter geweest was, waar je niet zomaar in kan komen.

was de bratra gekomen? hadden ze opgegeven als de deur niet open kon? leger gestuurd? internetprovider kabels of electra uitgezet? enz enz.
15-02-2025, 11:48 door Tintin and Milou
Door Anoniem:
Door Anoniem:
Door Anoniem: Dus nu staan de servers uit en zijn alle klanten van deze bedrijven onbereikbaar.
Als je een normale (legale) webshop hebt welke nu niet bereikbaar is, hoe gaat dat dan?

Dat er tijdelijk downtime is, kan ik heel goed snappen.
Maar wat daarna? Mag de politie zomaar jouw data inzien?
Wanneer gaan de servers weer online, als dat al überhaupt gebeurt?
Zo niet, wanneer en hoe krijg jij je data terug, of gooit de politie je data uiteindelijk weg?
(En kan je de politie eventueel aansprakelijk stellen voor vernietigde data?)

Misschien een leuke juridische vraag!
Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.


Een professioneel bedrijf doet alleen zaken op basis van de wet.

Een professionele klant vereist dit ook van zijn hoster.

Oom agent vrijwillig binnenlaten, of servers uitzetten omdat 1 of andere Staatsmedewerker dat leuk vindt is daar geen onderdeel van.
Oom agent is alleen niet zomaar binnen gekomen om koffie te drinken of omdat iemand zo maar iets riep op Internet.

Je eerste punt, is het probleem.
15-02-2025, 11:53 door Tintin and Milou - Bijgewerkt: 15-02-2025, 11:53
Door Anoniem: We komen steeds meer op het punt dat de wens naar privacy en anonimiteit gecriminaliseerd worden.
Nee hoor. Maar privacy en anonimiteit zijn niet absoluut.

Het hele kyc is daar een mooi voorbeeld van, je bent verplicht om allerlei identificerende documenten aan te leveren en moet er maar vanuit gaan dat deze netjes verwerkt worden.
Dus je wilt met een anoniem persoon zaken doen, en deze maar op zijn blauwe ogen vertrouwen?
Klinkt niet heel erg verstandig.

Ondertussen lachen de echte criminelen zich dood want die hebben allang andere wegen.
Zoals hosting bij zservers/xhosting?
Hoeveel encrypted chat/telefoon services zijn er de laatste jaren niet door de politie aangepakt?
Echte criminelen, zoals W. Holleeder, Taghi, Bolle Jos (die ineens toch snel weg moest zijn)?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.